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CUI Jol voi امي العم‎ 


لقد aad‏ موضوع أمن البيانات مؤخراً تطورات هامة على الصعيد الدولي... حيث شكلت الأمم 
المتحدة لجنة مفتوحة العضوية لوضع اتفاقية دولية شاملة بشان مكافحة استخدام التكنولوجيا 
لأغراض إجرامية... وهي لجنة ستبدا عملها قريبا... وعلينا كعرب ان نشارك بفاعلية في أعمالها 
لحماية حقوقنا والدفاع عنها ١‏ 

وفي ذات السیاق. كنا قد شكلنا في الدورة السابقة للجنة التنسيق العليا فريق عمل لوضع إطار 
yc‏ موحد لمواجهة القرصنة الالكترونية وحماية الشبكات©كما دعونا .. إلى تنظيم منتدى عربي 
لمناقشة تحديات الأمن السيبراني© والخي أتطلع إلى إقامته في أقرب فرصة ممكنة وأتعنی أن 
تشارك فيه كافة الدول الأعضاء ومؤسسات العمل العربي المشترك بشكل فاعل. 


مقتطف من كلمة السيد أحمد أبو الفيط 
الأمين العام لجامعة الدول العربية 
خلل افتتاح أعمال الدورة (51) 
للجنة التنسيق العليا للعمل العربي المشترك - مدينة العلمين الجديدة : 2021/7/8 


GAAL لمحلل الا تا هی‎ MIS" 


Lil; Log ب ر الا ورات المتسارعة فى الفضاء السیبرانی.‎ ares ees 
نشهد رقمنة مختلف جوانب الحياة والخدمات وابتکار تکنولوجیات جديدة, ومع كل مرحلة تطورية‎ 
في قطاع الاتصالات وتکنولوجیا المعلومات نشهد كذلك ظهور تحديات جديدة.‎ 

ان قضية الامن السيبراني اصبحت موضع اهتمام بشكل متزايد خلال الفترة الماضية لاسيما بعد 
جائحة 

ا A‏ الفطاهات الى الاعتماد على تكنولوجيا المعلومات والاتصالات 
بشكل اكبر من ذي Jud‏ وبدأت تظهر العديد من الابعاد في هذا السياق. معظمها ذات طبيعة 
EA‏ لدو . كال حبار za‏ واخلاقيات الفضاء السیبرانی والدبلوماسية السيبرانية 
A‏ ابات والتهديدات فى هذا المجال. 

cl, ee‏ ل از al ENTE‏ من الرؤية العربية للامن السیبرانی, التى 
تقدم حصيلة لأهم ما توصل اليه فريق الخبراء المكلف بوضع هذه الرؤية متضمنا الوضع الحالي في 
الدول العربية ونماذج المخاطر السيبرانية التي تواجهها كما تقدم مقترحا لرؤية استراتيجية عربية 
اا ا را حول مسألة حوكمة الامن السيبرانى فى المنطقة العربية 
وبعض العبادرات التي يمكن تنفيذها. أملين ان تنال رضا واستحسان الدول العربية وتساهم في 
تعزيز قطاع الامن السيبراني ١ Log)‏ 


سعادة السيد أمير البياتي 
رئيس | جا il‏ 46 ذي لا ۳ L‏ - 


Salar Wal) اك‎ Erz اه یه‎ lol! 


على التنبؤ بالمستقبل والتكيف مع المتفيرات بنفس الوتيرة. مع 
التحلي بالمرونة لا سيما في رسم ae‏ وتنفيذهاء لا سيما في 
القطاع التكنولوجي والرقمي. 
وهنا لا يمكننا التطزق إلى مسألة الاقتصاد الرقمي أو gral‏ إلى 
المجتمعات الرقمية. دون الإشارة أن موضوع الأمن السيبراني هو 
من أهم المقومات الرئيسية والداعمة لنجاح بناء إقتصاد رقمي 
قوي داخل أي دولة. 
وفي هذا الاطار, ومن منطلق وعيها بأن التعامل مع المخاطر 
السيبرنية التي التي تتزايد يوما بعد يوم: يطلب توحيد الجهود 
على المستوى العربي والاقليمي لایجاد حلول شاملة تخدم الجمیم. 
باحرت المتظمة المررية AE li‏ 
إلى قرار القمة العربية التنموية عدد56 بتاریخ 20 „als‏ 2019 
بالعمل صياغة "الرؤية العربية الموحدة للأمن السيبراني". في 
اطار مساهمتنا في تعزیز العمل العربي المشترك ومساعدة الحول 
لعربية على العمل في إطار تكاملي وتشاركي بشکل يضمن 
الازدهار والرقي لبلداننا العربية في المجال الرقمي. 
الشكر موصول لجامعة الدول العربية على دعمها لنا في هذه 
المبادرة ونتمنی أن تكون هذه "الرؤية العربية الموحدة للأمن 
السيبراني". نقطة بداية لخط إستراتيجيات ومبادرات عربية 
مشتركة فى مكار لامن AE pa ul‏ الس Lad‏ 
19 من all‏ هذا العهال وكذلاك lail‏ 
الناجحة على المستوى العالمي. 


"لنعمل معا من أجل مجتمع رقمي عربي آمن" 
المهندس / محمد بن joc‏ 
المدیر العام للمنظمة العربية لتکنولوجیات الاتصال 
والمفلوعات 


يعيش العالم منذ سنوات على وقع الثورة الرقمتتة. التي تعرف 
بالثورة الصناعية الرابعة والتي فتحت الباب على مصراعيه 
للامکانیات اللامحدودة للوصول al‏ المعرفة وتوفير الخدمات 
من خلال العديد من التوجهات التكنولوجية التي تتطور Logs‏ 
بعد یوم ك : الذکاء لاصطناعي. والروبوتات. وإنترنت الأشياء 
المرکبات ذاتية القيادة, الطباعة ثلاثية الأبعاد. وتکنولوجیا النانو, 
التکنولوجیا august!‏ تکنولوجیا الملاحة بالأقمار الصناعية. سلسلة 
الکتل (Blockchain)‏ وغیرها. 

ومع بداية سنة 2020 وإنتشار جائحة كورونا rel‏ المستوی العالمي 
تعزز الدور الريادي الذي تلعبه التكنولوجيا في حياتنا وأصبحت 
العامل الحيوي . الوحید تقريباء لفك العزلة عن الأشخاص ومواصلة 
العديد من القطاعات الاقتصادية : كالتعليم والشغل والمواصلات 
والصحة وغيرها .... slg‏ اصبح التحول إلى J‏ الرقمية 
te‏ جميع الأصعدة ضروريا وليس خيارا للتعامل مع هذه الأزمة 
ولم تكن بلداننا العربية sliv‏ عن هذه التطؤرات والمتغثرات 
العالمية. فكانت مجبرة على فرض تدابير وقائية. صارمة في بعض 
لأحیان. واضطرت جل الدول العربية إلى تسخير کل إمكانياتها 
في سبيل الحد من إنتشار الأزمة. وقد شاهدنا إنتقالا كبيرا إلى 
الخدمات والحل ول الر قمية في العدید من Jg‏ سواء الجاهزة 
منها أو غير الجاهزة. الشيء الذي ضاعف التهدیدات والمخاطر 
.(Volatile, Uncertain, Complex and Ambiguous) VUEA erd‏ 
«og ul‏ وبعد تجربتنا مع جائحة كوروناء Lude‏ الإقرار Lil‏ أصبحنا 
نعيش في alle‏ سريع التغيير یمکن وصفه ب : المتقلب. غير 
المؤكد. معقد وغامض. وهو ما يعبر عنه باللفة الإنجليزية ب 


في هذا العالم لم تعد القواعد القديمة سارية المفعول. وحتى 
لا نتخلف على الرکب. يتعين على الدول العربية أن تكون قادرة 


Junk! idolo O3 Jo‏ التونسي 


ا ا ا ا SUR‏ ولتد ابر التقنية وغير التقنية. Lass Lal‏ يتعلق بالتدابير التقنية 
os‏ الأساس: ۱ 

E ere eee ee ee‏ العضاء السیبرنی سواء كانت عرضية أو متعمدة وذلك بتحليل 
بیانات شبكات الاتصال وأنظمة المعلومات alal‏ حلول الذكاء الاصطناعي. 

- إجراءات التوقي التي ترتكز بالأساس على التدقيق الدوري في سلامة الشبكات وأنظمة المعلومات لكشف وإصلاح الثفرات. 

- إجراءات التفطن المبكر للحوادث والهجمات السيبرنية alaich‏ أنظمة المراقبة والمنصات المخصصة للابلاغ عن الهجمات 
ala‏ 

- الإجراءات الاستعجالية لتامين الاستجابة الناجعة في حالات الطوارى للتصدي السريع للحجمات والحد من التداعيات 
اش عل النظم والشبكات. 

- إجراءات التعافي السريع لضمان استمرارية النشاط ومجابهة الکوارث المحتملة. 

- إجراءات التحقيق والتحري الرقمي لجمع الأدلة وتشخيص الحوادث السيبرنية ورصد مصادر الخطر وتحديد المسؤوليات 
واستخلاص الدروس لتحسين التدابير التي سبق ذكرها بصفة مستمرة. 

ای ی ل رات nel‏ تقنية فض SUS‏ 

- مراجعة واستكمال النصوص التشريعية والقانونية التي تعنى بالسلامة المعلوماتية والجرانم الالكترونية. 

- تعزيز وتدعيم الهياكل المسؤولة على تامين الفضاء السيبرني. 

ا اور المشارات فى مجال السلامة المعلوماتية. 

- تعزيز اليقظة التكنولوجية والتشجيع على البحث العلمي والتجديد في مجال السلامة المعلوماتية. 

A OA‏ لت a‏ فى محال السلامة المعلوماتية وإبرام اتفاقيات وعقد شراكات دولية 
في هذا المجال باعتبار أن الفضاء السيبرني فضاء مشترك ومفتوح. 

- وضع سياسة اتصال وتواصل ناجعة لتحسيس العموم وضمان التنسيق مع مختلف الأطراف الفاعلة في مجال الأمن 


مقتطف من كلمة الدكتور نزار بن ناجي 
وزير تكنولوجيات الاتصال التونسي بمناسبة المنتدى العربي للأمن السيبرني 


جدول المحتويات 


11 مؤشرات عامة 

2 الالال او الل وا 

له نطق العمل 

22 منهجية العمل 

3 الباب الثالث" الواقع والتحذیات 

ا3 أهمية الاطار القانوني في الرؤية العربية للأمن السيبراني 
ac‏ ابا al el ea‏ را fr‏ 
کف الحياكل المنظعة للامن السرا ١‏ 
331 واقع الهياكل الوطنية المتدخلة في الأمن السيبراني 
337 واقع استعداد المنطقة العربية في مجال التشريعات 
333 مبادرات الدول العربية المتعلقة بتطوير استراتيجيات وخطط وطنية للأمن السيبراني 
4 تطرور مؤشرات الدول العربية 
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er‏ الجمالية 

ob] engel ea LUE‏ ل سه 

a Ense 6 

J‏ الملاحق 


في ظل التصاعد السريع لمفهوم القدرات السيبرانية ولخي يعد وبشكل رسمي 
من جيوش الدول المتقدمة فيما يطلق عليه "العمليات السيبرانية الحجومية" 


وبعد عشرات من النماخج الموثقة والمعلنة حول اختراقات اثرت على تقويض 
قدرات دول كبرى بهجمات الكترونية اثرت احيانا علي بنيتها التحتية الحرجة 
Ur A ET‏ 
والحكومات في كل انحاء العالم وانتهاء بالتاثیر علي نتاج لانتخایات عن 
طریق هجمات لکترونية کما حدث في لانتخایات الامريكية ما Jus‏ الاخيرة 
بات جدیرا بالدول العربية إن تعتلك الادوات والتقنیات لمناسية بالاضافة الي 
المناخ التشريعي الملاتم والكافي من Jal‏ حماية الاصول الرقمية للدول العربية 
وحماية امن SLL‏ وخصوصية مواطنیها حيث anal‏ الامن السيبراني قضية امن 
قومي في المقام الاول ولم يعد بحالة من الاحوال امرا gl Lids‏ نوعا من الرفاهية . 
وعلی الرغم من ان الجهد المبذول خلال السنوات AM‏ من بعض 
ka‏ العربية في بناء Latas‏ السيبرائية کان له puna SW‏ في وضعها 
ضمن مصاف الدوا الستقدمة في العدید من المقشرات الحولية ias‏ 
لا ان نسبة لیست بالقليلة ما خلت في مراحل S10‏ في هتا الشان. 
من ها لاه سيت اتمه PEPA‏ ای AN‏ لا 
لطرح هذه الرؤية من Lal‏ القاء الضوء على الفرص ولتحدیات المحيطة بأمن 
Las‏ السپيراني لعربي من Jal‏ تحفیز لهمية التماون yall‏ المشترك في 
هذا الصدد وتقدیم رؤية تسعی لدعم التکامل العريي نحو ye clas‏ آمن 
يحقق الرخاء لشعوب المنطقة العربية ويدعم اندماج الاقتصاد الرقمي العربي 
فی الاقتصاد الرقمي العالمي محققا التماء والتکامل والرفاهية لشصوب المنطقة. 
وتقدم هذه الوثيقة حصيلة لأهم ما توصل اليه فريق الخبرء المكلف 
بوضع هذه الرؤية متضمنا لوضع Jbl‏ في الدول العربية ونماذج المخاطر 
السيبرانية التي تواجها كما تقدم هذه الوثيقة مقترحا لرؤية استراتيجية 
عربية مشتركة للأمن السيبرني وأخيرا مقترحات حول مسألة حوكمة الامن 
Al‏ في العنطقة المربية ویعض المباصات „il‏ یمکن تنفیذها 


یندرج إعداد هذه الدراسة في إطار جهود المنظمة العربية 
لتکنولوجیات الاتصال و المعلومات و شرکانها تنفیذا للقرارات 
المتعلقة و الهادفة الى رفع مقدرات المنطقة العربية في 
ellas‏ تکنولوجیات الاتصال و خاصة تنفيذا لقرار القمة التنموية 
الاقتصادية والاجتماعية في دورتها العادية الرابعة التي انعقدت 
ببیروت . بالجمهورية اللبنانية يوم 01/20/ 2019 و المتمثل 
في hall‏ رقم 56 دع )4(- ج 3- 2019/01/20- (لنقطة 
5 ) ل نص على : "تكليف الأمانة العامة بالتنسیق مع 
المجالس الوزارية المختصة والمنظمة العربية لتكنولوجيات الاتصال 
والمعلومات والخبرات المتوفرة cat‏ الدول العربية. بدراسة وضع 
رؤية عربية مشتركة في مجال التكنولوجيا و الاقتصاد الرقمي و 
الامن السيبراني". 

في هذا الإطار تم انشاء فريق الخبراء العرب في مجال الأمن 
السيبراني من المنطقة العربية و تكليفهم بإعداد هذه الذراسة 
بتأطير ومتابعة من المنظمة العربية لتكنولوجيات الاتصال 


والمعلومات. 


dole مؤشرات‎ 1, 


شهدت المعطيات الدیموغرافية في المنطقة العربية تطورا هاما 
خلال العقود الأخيرة. حيث يبلغ عدد السكان اليوم حوالي 423 
مليون dow‏ مقارنة ب222,7 مليونا سنة 1990. ويمثل 
ع شكال المنظقة ار الوم 6 5 بالمانة من سكان EIER‏ 
یتوزعون على 22 دولة تغطي عشر مساحة اليابسة )14 مليون 
كلم©). janig‏ المنطقة العربية بنسبة شباب عالية al‏ تشكل aiall‏ 
العمرية 24-10 سنة زهاء ربع إجمالي سكان المنطقة. 
وبالرجوع إلى المؤشرات الدولية. يبدو واضحا ان مستويات التنمية 
الاقتصادية والاجتماعية والبشرية غير متوازنة بين الدول العربية. 
dus‏ يرتقى ترتيب بعض الدول إلى مستوى يقترب من كوكبة 
الدول المتقدمة بينما تجابه دول أخرى صعوبات مع التنمية نظرا 
a‏ الاقتصادية الأساسية والبني ة الاجتماعية ولاقتصادي a‏ 
والصراعات وغیرها من المعوقات التي تمس المنطقة ومحیطها 
وکان لموجة كوفي د-9 1 الازمة الصحية الأكبر التي يواجها العالم 
باسره الأثر في تعمیق هذا الاختلال في التوازن خاصة ون vaa,‏ 
الدول كانت جاهزة لتوظيف حلول رقمية قصد استیعاب 
التفيرات العميقة في أساليب العمل ولانتاج وتقدیم الخدمات 
عن بعد في حين لم تكن دول آخری قادرة على تحقيق الانتقال 
ل ر ر مان N‏ یات عر رط 
ويرجع تفاقم الهوة بين دول المنطقة إلى تباين تطور البنى 
ف الال اا لت ر EU,‏ 
في خضم التط ورات الرقهية المتسارعة التي laan ty‏ الاقتصاد 
العالميء chy‏ دول المنطقة العربية في التحول من الاقتصاد 
التقليدي إلى الاقتصاد الرقمي. وقد أحرزت بعض الحول تقدما 
ملحوظا في رقمنة عحد من الفجلات والقطاعات المختلفة. كما 
بينت دراسة نشرها صندوق النقد العربي سنة 2020 أن الاقتصاد 
الرقمي ساهم على سبيل المثال في خفض تكلفة إنجاز الخدمات 
الحكومية بنسبة تصل إلى 88 في المانة في بعض الدول بینما 
لا تزال دول أخرى تنخرط ببطء شديد في التحولات الرقمية. ومن 
المتوقع أن يكون ga‏ الرقمية دور في توسيع الفجوة الاقتصادية 
gall oe‏ 

في ضوء ما سبقء یتنزل الأمن السيبراني ضمن الأولويات 
لاستراتيجية في دول المنطقة العربية. حيث أن انفتاح الفضاءات 
السيبرانية على محيطها ما فتى أمرا حتميا يفتح تحديات 
جمة ناهيك ان الجريمة الالكترونية اصبحت تعتمد على احدث 
التكنولوجيات (الذكاء الاصطناعي: انترنيت الأشياء..) لتفادي 
تعقبها ولخلق أكبر ضرر ممكن. وتعتبر المنطقة العربية هشة 
من هذه الناحية نظا لاهتمام الشباب. الذين يشكلون اغلبية 
السكان. بالهجمات السيبرانية وعدم قدرة الأنظمة الالكترونية على 
مجاراة نسق التطور الکمي والكيفي oå a)‏ الهجمات. 

في هذا الصدد. تقترح هذه الوثيقة رؤية استراتيجية لتقلیص 
حدة المخاطر التي تهحد الأمن السيبراني لدول المنطقة العربية. 
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¿las ZI‏ العمل 

لا شك أن المنظمة العربية لتكنولوجيات الاتصال والمعلومات هي أحد الأطراف الفاعلة في مجال الأمن السيبراني على الضعيد العربي. 
daJ‏ ومن منطلق حرصها على تقديم الدعم والمساندة لفاندة الدول العربية تحقيقا لأهحاف انشانها, تقترح المنظمة هذه الرؤية العربية 
للأمن السيبراني التي تعدف الى توفير بينة تشاركية إقليمية لرفع التحذيات المرتبطة بسلامة وتأمين الفضاء السيبراني. 


وقد سعى فريق الخبراء المكلف باعداد الدراسة إلى تحديد رؤية عامة لتطبيق نظم إدارة الأمن السيبراني وتشغيلها وتحسينها قصد 
تحقيق قيمة مضافة عبر كمال وشمولية ودقة وصحة وموثوقية البيانات التي dajógj‏ ومعرفة وتحديد الأخطار المختلفة التي تهدد نظم 


ای اس ات ار 


ارساء وتطبیق آفضل الممارسات لادارة 


© نظم آمن المعلومات وضوابطها VI‏ منية 


صياغة الية تكامل على الصعيد العربي في مستوى 
© الموارد البشرية والحلول والتطبيقات 
اقتراح سبل لتطوير أدوات تمکین معتمدة على الأمن 
السيبرني في مجال التحول الرقمي 


توفیر وسائل المراقبة والسيطرة على gol‏ المعلومات. 
© والتقلیل من وطأة المخاطر المحدقة بأعمال إدارة المعلوق ' 


معالجة شاملة لتطوير الهيكل التنظيمي لنظم أمر 
a ll‏ اال ۱۰۱ 


تحسين قدرة التعامل مع الحوادث الأمنية والتعاة 
gul‏ ومواصلة العمل في حللات الأزمات 


رفع مستوى الوعي بين الموظفين بشأن مفهوم إدارة 
ا 


زيادة فعالية وكفاءة عملية أمن المعلومات وإدارتهاء توفير الوقت والموارد 
من خلال تفعيل هندسة العمليات 


Be منهجية‎ A 


اقتراح الخطة العملية و الد 
le,‏ 


E 
ار‎ 
اسا‎ 
عم‎ 


اوانطلق فريق الخبراء في حصر الوضعية الحالية على أساس: 


مراف الدراسات المقارنة aa BY‏ والدولية 
حصر وجمع و تحليل المنشورات و البيانات الرسمية للدول العربية و التدقيق فيها 
و تحيينها حتى تاريخ عرض الرؤية بتاريخ 21 أكتوبر 2021 الموافق ل09 صفر 
الثاني 01443 

مؤشرات الاتحاد الدولي للاتصالات 

الآطر والمعايير المرجعية القياسية 
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2 اليات العمل العربي المشترك في مجال 
الأمن السيبراني 


elle]‏ حص لمات 
استراتيجية وطنية للأمن السيبراني ولتشاریع ذات العلاقة. لم 
يمنع من بروز عدة مبادرات على مستوى العمل العربي المشترك 
و في آطر تنظيمية ومؤسساتية مختلفة من شأنها أن تدعم و 
تساهم في تنفيذ مخرجات رؤية عربية للأمن السيبراني وخاصة 
أول هذه المبادرات و أهمها هي المصادقة في UN‏ جامعة الدول 
العربية على الإتفاقية العربية لمكافحة جرائم تقنية المعلومات 
المؤرخة في 1 حيث aac Lade gala‏ من Jya‏ 
ال لاعضاء و كلت olaaa‏ رال اا 
تاريخ 2014/02/06. 30یوما بعد مضي day‏ وثائق التصديق 
عليها و/أو إقرارها و/أو قبولها من سبع دول عربية ملحق | 
تهدف هذه الاتفاقية الى مكافحة الجرانم التي تعتمد تقنيات 
المعلومات جرائم تقنية المعلومات مع وضع اطار للتحقيق في 
هذه الجرائم و ملاحقة مرتکبیها و رصدت الأفعال التالية في 
ll‏ ا 

٠‏ الدخول غير المشروع مع كل أو sja‏ من تقنية المعلومات أو 
ax a‏ 

٠‏ الاعتراض غير المشروع لخط سير البيانات sG‏ من الوسائل 
الفنية و قطع البث أو استقبال بيانات تقنية المعلومات. 

٠‏ الاعتداء على سلامة و سرية و فحوى المعلومات -تدمير أو محو 
أو إعاقة gl‏ تعديل gl‏ حجب بيانات قصدا بدون وجه حق. 

+ إساءة استخدام وسائل تقنية المعلومات -انتاج أو بيع أو استيراد 
أو توزیع أو توفير أو حيازة أية أدوات أو برامج مخصصة لفاية 
ارتكاب جرائم تقنية أو شق كلمات سر أو شيفرة دخول 

» التزوير 

٠‏ استخدام وسائل تقنية المعلومات من Jal‏ تغيير الحقيقة 
في البیانات 

o‏ الاحتيال لتحقيق laol‏ و المنافع بطريقة غير مشروعة 
باستعمال تقنية المعلومات للفاعل أو للغير 

٠‏ الإباحية 

۰ انتاج أو عرض أو توزيع أو نشر أو شراء أو بيع أو استراد مواد 
لا هل AN‏ ت المعلومات 

٠‏ الأفعال المرتبطة بالاباحية -مقامرة و استغلال جنس 

© لا على ال مات الخاصة و سرد البيانات الشخصية 

٠‏ الإرهاب -نشر Kal‏ و مبادی الجماعات الإرهابية و الدعوة لها 
eons‏ الجليات E eine E‏ شر طرق ا 
euer‏ و الا سل ان و 
المعتقدات 

N 

o‏ عمليات غسل Jg oil‏ أو طلب المساعدة gl‏ نشر طرق القيام 
بغسل الأموال و الترويج للمخدرات و أصنافها و الاتجار بالأشخاص 
ES‏ ار 


]3 ل الإطار القانوني في الرؤية العربية 


puis,‏ تركيز اطار قانوني تشريعي وتنظيمي ومؤسساتي للأمن 
السيبراني من آهم شروط نجاح اي رؤية أو سياسة تعمل على 
lea ee‏ السخاطر اش رنه 
والجرانم التي ترتکب فیه. ویتضمن هذا الاطار القانوني Lhal‏ 
الاستراتيجية ولنصوص ولإجراءات القانوني ة التي تتعلق بالاطار 
التشريعي ولتنظيمي أو الترتيبي و كذلك الاطار المؤسساتي التي 
تست إلى تحقيق الحدف المذكور لعلام 

ويترجم الإطار القانوني للأمن السيبراني في جملة من الخطط 
والبرامج الاستراتيجية والقوانين سواء التي تنقح وتتمم القوانين 
الجاري Ar‏ العمل أو في قوانين جديدة فضلا عن اتخاذ اللوائح 
والنصوص الترتيبية التي تأتي لإنفاذ هذه النصوص ar‏ 
كما يترجم هذا الإطار القانوني في وضع اجراءات والیات تنظيمية 
وأطر مؤسساتية كفيلة بتحقيق إرادة السلط العمومية في الفرض 
بالإضافة إلى وضع آلیات للتعاون القانوني خاصة العدلي والقضاني 
بين الدول لعدم فاعلية ونجاعة الحلول الوطنية لوحدها في 
معالجة المخاطر والجرائم المرتكبة في الفضاء السيبراني. 
كما يمكن لنا أن نحصر مجالات التشريع المتعلق بالأمن السيبراني 
في الأغراض و المحاور التالية: خدمات ا وا 
انظمة المسلود ات وخدمات آم ال الت شاه و اة 
له سره ول ااا ia‏ 
و تتمثل آهمية الاطار القانوني في تحقيق الآمن السيبراني بالمقارنة 

الآليات و المبادرات الأخرى في هذه الدراسة. في مساهمته في 
تحقيق الأهداف التالية : 
+ رسم خطة استراتيجية يتم من خلالها تقييم الوضع الحالي 
للمخاطر و تحديد الأهداف و البرامج و الآليات الكفيلة بتأمين 
الفضاء السيبراني. 

N دا‎ as aba] 

واا رات ال ف ات لها ها طرف 
الجهاز القضاني. 
يعرفهأ الفضاء الرقمي ومع التهديدات المستجدة التي يعرفها 
هذا الفضاء. 
e‏ تمكين الهيتات المكلفة بت 
لأبحاث والتحقيقات اللازمة = 
٠‏ وضع النصوص التشريعية واللوانح الضامنة لحقوق الأفراد 
un‏ على الإنترنات أثناء Su,‏ التحقيق في الجرانم 
الإلكترونية ولسرية بياناتهم الشخصية والحافظة لحياتهم الخاصة. 
لجزئم السا و اتحاد لاجریات اا اللازمة لحفظ آمن 
5 للأمن ans al‏ اسر ۳ 
۰ وضع الأسس التشريعية والترتيبية لمختلف المبادرات التي 
AE I Sa Jaca‏ ضر 
الوقائية لا A E‏ لوطا 
٠‏ وضع الأطر والإجراءات والآليات الكفيلة بتحقيق التماون 
القانوني خاصة القضاني بين الدول المعنية بالجرانم السيبرانية. 


بتتبع الجرانم السيبرانية من dial‏ 


3 الهياكل المنظمة للأمن السيبراني 


من الضرورة التأكيد بداية علی al‏ في إطار رصد واقع الإطار 
التشريعي و المؤسساتي للدول العربية في مجال الأمن السيبراني و 
الل ل لوک من القنام برد 
كامل محين لهذا الواقع من خلال إجراء استبيان مثلا تشارك فيه 
كل الدول العربية. فقد خير الفريق سلوك مقاربة نوعية غير 
das‏ تمد علی أهم الدراسات و المعطيات المتوفرة لديه و 
تقف على أبرز خصائص هذا الواقع مع ذكر بعض أمثلة من 
التأكيد على ضرورة و أهمية انجاز دراسة آشمل لواقع هذا الإطار 


33 واقع الهياكل الوطنية المتدخلة في 
لامن السيبراني 


لم تحدث أغلب الدول العربية هينة وطنية للأمن السيبراني 
re‏ لا a‏ بل ا 
A E A lena lr‏ 
و الأردن و عمان و المغرب و قطر و البحرين و Lapė‏ 

Lol‏ في بعض الدول العربية الأخری. فنلاحظ إحداث مجالس و 
هينات عدة لها دور هام في تحديد الرؤية الإستراتيجية الوطنية 
للأمن السيبراني وفي وضع البرامج العملية لتحقيقها تتخذ في 
بعض الأحيان شكل مجالس و في أحيان أخرى شكل هينات 
ادارية تابعة لرئاسة الجمهورية أو للوزارة المكلفة بالأمن أو بالدفاع 
الوطني أو بالعدل مثلما هو الشأن في مصر (المجلس الأعلى 
للأمن السيبراني التابع لمجلس الوزراء ) و الجزائر ( aiall‏ الوطنية 
للوقاية من الجرانم المتصلة بتكنولوجيات الإعلام و الإتصال). اما 
| کا ا ا aer [een‏ 
لا | er le‏ ا SES ae‏ 
في مجال حماية البيانات الشخصية. نلاحظ بأن بعض J‏ 
العربية أحدثت هينات وطنية لمراقبة البيانات الشخصية من 
ذلك الیل اتا تنس لاان ال دال ت وال 
و مصر و الأردن. و لكن من المفيد التأكيد على عدم خضوع 
هذه الهينات إلى نفس النظام القانوني و عدم تمتعها بنفس 
الصلاحيات و الإمتيازات مع الملاحظ أن هناك بعض الدول العربية 
التي أوكلت مهمة مراقبة البیانات الشخصية إلى مصالح وزارة مثلما 
هو الشان بالنسبة لدولة قطر. حيث Jos‏ المشرع من الوحدة 
ا ا ا 
بعد ذلك و بمقتضی القرار الأميري رقم السنة 2021 تم نقل 
gut ella‏ ا و اا ا > ر 
الوطنية للأمن السيبراني. في دولة الأردنء وقع نشر مسودة مشروع 
اون لسن لاد لت الف رن حداف ماس 
حماية البیانات الشخصية. 

Lol‏ في مجال المبادلات الالكترونية. فأحدثت بعض الدول العربية 


۰ انتهاك حقوق المولف 

o‏ الاستخدام غير المشروع للأدوات الالكترونية 

٠‏ الشروع او الاشتراك في ارتکاب الجرائم 

وقد اتخذت المبادرات التشريعية العربية المشترکة Loss‏ بعد 
شکل قوانین ارشادية سواءا في مجال الأمن السيبراني ككل أو 
في مجال مکافحة الجريمة لسيبرانية أو في بعض المجالات 
aM‏ المحددة مثل القانون الارشادي العربي في جرانم تقنیات 
المعلومات y‏ القانون الإرشادي للإثبات بالتقنيات الحديثة y‏ القانون 
الارشادي للمعاملات التجارية الالكترونية و Lape‏ ... وقد وقع وضعها 
في اطار أشغال المرکز العربي للبحوث القانونية ولقضانية التابع 
لجامعة الدول العربية و الذي يعمل تحت اشراف مجلس وزارء 
العدل العرب. 

وقد اتخذت هذه المبادرات العربية المشترکة شکل مشروع 
لعربي للبحوث القانونية والقضائية مسودة الاتفاقية العربية 
لحماية الفضاء السيبراني سنة 2018 بمصادقة من مجلس وزراء 
العدل العرب بجامعة الدول العربية. 

و من المفيد ذکر العبادرة حديثة العهد في إطار آشفال لجنة 
التنسیق العلیا للعمل العربي المشترك 

الدورة 50- مارس 2021- و التي تم تقديمها من الأكاديمية 
العربية للعلوم و التکنولوجیا و النقل البحري و المنظمة العربية 
لتكنولوجيات الاتصال و المعلومات و التي یمکن ان تشکل JUN‏ 
المرجعی لمواجهة القرصنة الالكترونية وحماية الشبکات لمؤسسات 
ومنظمات العمل العربي المشترك. 
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والمشاركة في مختلف أنشصطته ولانتفاع بالخدمات التي يقذمها 
خدمة لتطوير الاقتصاد الرقمي ولوضع الخطط المستقبلية 
| الرقفية را mr‏ 


332 واقع استعداد المنطقة العربية في مجال 


القد عمدت بعض الدول العربية إلى وضع قانون خاص oily‏ 
Nee EG ar ey) oven!‏ زر 
alk ell a‏ د ا اا لظام 
قانوني ¡galo‏ للجريمة السيبرانية و نظام قانوني اجراتي لتتبعها و 
هينة تنظيمية و رقابية خاصة و نظام قانوني للتعاون الدولي في 
peje‏ امار معاون CEU‏ يمن ينات Da‏ السو seller‏ 
من بين الدول العربية التي اتخذت لها مثل هذا التشريع يمكن 
أن نذكر :الأردن ( قانون الامن السيبراني رقم 16 لسنة 2019) و 
المغرب ( قانون رقم ۰5.2۰ يتعلق بالأمن السيبراني). 

في المقابل: اتجهت بعض الدول العربية فقط إلى وضع قوانين 
خاصة تتعلق بعکافحة al‏ المتعلقة وال الاعلام و الاتصال 
أو بالأحرى بالجرانم السيبرانية مثلما هو الشأن بالنسبة لكل من: 
السعوحية. والامارات العربية المتحدة والسودان ولبنان و الیمن و 
لکویت و مصر و البحرین. هناك بعض الدول العربية الأخرى التي 
اجرت تعدیلات على قوانینها الجزانية مثلما هو الشان بالنسبة 
لتونس و عمان. كما أن هناك دول عربية آخری ضمنت الا حکام 
ll‏ ال رنه Al‏ 
ean:‏ ا Em‏ ار و يتك إن ۷ 
أن بعض الدول مثل الجزائر قد صادقت على قوانين خاصة 
بالإجراءات المتصلة بتتبع الجرانم السيبرانية ( القانون anc‏ 2009 
© 4 المؤرخ في 5 أوت 2009 المتعلق بالقواعد الاجرانية الخاصة 
بالوقاية من جرائم المتصلة بتكنولوجيات الإعلام و الاتصال). 

Lol‏ في خصوص التشريعات المتعلقة بالمعاملات الإلكترونية. فان 
فلت ao‏ فك الشرجات u Ge‏ 
الإمارات العربية المتحدة والبحرين و سوريا و مصر و السعودية و 
تونس و المغرب و الجزاتر و الكويت و البحرين و pao‏ و غيرها مع 
للا اا اا0 - ال 0 اد ا 
الإلكترونية.على مستوى yAl‏ صادقت العديد من الدول العربية 
على قانون يتعلق بحماية البيانات الشخصية من ذلك الدول 
التالية: الإمارات العربية المتحدة و قطر و تونس و المغرب ولبنان 
و البحرين و مصر و غيرها. هناك بعض الدول الأخرى التي شرعت 
في إعداد مشروع قانون يتعلق بحماية البيانات الشخصية دون 
أن تتوصل إلى المصادقة عليه إلى هذا التاريخ مثل الأردن و جزر 
القمور مع الملاحظ yl‏ بعض الدول العربية الأخرى خصصت 
بعض أحكام قانونها المتعلق بالمبادلات و التجارة الإلكترونية إلى 
A‏ شتات 
الكويت و سلطنة عمان. أما في المملكة العربية السعودية فقد 
تم يوم 15 سبتمبر 2021 المصادقة على نظام لحماية البيانات 
الشخصية يدخل حيز التنفيذ خلال 6 أشهر من تاريخ نشره. 


هينة رقابة للمبادلات الإلكترونية و التصديق الرقمي aña‏ بتنظيم 
و إدارة البنية التحتية الوطنية للثقة الرقمية ( البنية التحتية 
للمفاتيح العامة ) كتنظيم ممارسة نشاط خدمات الثقة الرقمية و 
مراقبة نقدیم هذه الخدمات 9 بیان نظام مسؤولية مزودي هذه 
الخدمات مثل: تونس ( الوكالة الوطنية للمصادقة الإلكترونية ) 
و السعودية ( المركز الوطني للتصديق الرقمي) و سلطنة عمان 
( المركز الوطني للتصديق الإلكتروني لاصدار الشهادة الرقمية) 
و pero‏ ( هينة تنمية صناعة تکنولوجیا المعلومات ) و الجزائر 
( لسلطة الوطنية للتصحیق الالکترونی) و تتجه الأردن وغیرها من 
الحول إلى ال مقال تا 
Lol‏ في بعض كما سلكت بعض الدول العربية الأخرى صیفا 
مؤسساتية مغايرة. ففى الإمارات العربية المتحدة مثلاء تقدم 
الهينة الاتحادية للهوية والجنسية خدمة التوقيع الرقمي وخدمات 
ثقة رقمية آخری. و في المفرب. تقوم الوكالة الوطنية لتقنين 
الإتصالات بمهام هيئة رقابة للمبادلات الإلكترونية y‏ التصديق 
الرقمي. 
وفي إطار Lana‏ على مساندة الدول العربية Aga‏ بمجال 
لعج الالكترونية والتصديم ای ياحرت العتظامة | اد رت 
لتکنولوجیات الاتصال والمعلومات إلى اطلاق مبادرة تعزیز لثقة 
الرقمية لدعم الاقتصاد الرقمي في المنطقة العربية". وکان pal‏ 
مشاريعهاء مشروع "الشبكة الإقليمية للثقة الرقميية" MECA-Net‏ 
الذي یهدف إلى المساهمة في تطویر les]‏ ارت این 
سا وسر العبااطات الالكترونية". وتتكون هذه الشيكة من 
ای sd poe‏ 
على المستوى الاقليمي. ولديها الخصوصية بأنها مفتوحة لجميع 
العاملين في المجال والمهتمين بالموضوع من حول العالم. 
ومن خلال تعفيق رقية الشبكة الزاعية إلى العمل ga?‏ ميد 
من التنسيق والتعاون الاقليمي والبين الاقليمي في مجال الثقة 
sl‏ ال سا اه عر موو وہہ على و 
pW‏ القانونية ولاعتراف المتبادل لخدمات Catas lla‏ تساهم 
المنظمة بخلك في دعم تطویر الاقتصاد الرقمي داخل البلدان 
العربية الذي یرتک ز خاضة على توفیر السلامة والثقة لمستعملي 
الخدمات الرقمية عبر تنسیق الجهود والتعاون الاقليمي والدولي 
في مجال الثقة الرقمية سواء كان ذلك على مستوی JM‏ 
لسيبراني أو التصديق الالكتروني. 
ومن pal‏ المخرجات المنتظرة من هذا المشروع : 
از العمال ی اس الأنظلمة و[اعتراقع المتبااطل sen‏ هباكل 
المصادقة الالكترونية في الدول العربية من جهة وبينها بين بقية 
دول العالم من جهة أخرى 
2 تتسميق اأظر القانونية cellu iari‏ المتمالقة 
دای الالكقرونى والمصادقة کر وخدمات 2a]‏ الرقعية 
بين الدول العربية بالإعتماد على التجارب المقارنة 
3. تطوير مشروع إستراتيجية عربية لحث الدول العربية على 
لنهوض Kaa‏ التصديق لإلكتروني وإرساء اليات التعارف 
المتبادل بينها وتطوير فضاء مؤمن للمعاملات والمبادلات والتجارة 
الالكترونية. 
وتضم "الشبكة الإقليمية للثقة الرقمية" في عضويتها | دول 
ممثلة في الهياكل الوطنية للتصديق الالكتروني/ الرقمي إلى 
جانب علاقات شراكة مع الهينات الدولية المتخضصة على غرار 
الشبكة الاقليمية الاسيوية Asian PKI Consortium‏ و "المعهد الأوروبى 
Sil Let] de‏ الساكية اس اك EN‏ ۱ 
وتأمل المنظمة وتأمل المنظمة أن يتم التفاعل مع هذا المشروع 


و لتبنیها لحزمة كبيرة من السياسات و لمؤشرات قياس الأداء 
الخاصة yo y‏ السيبراني: والمراقبة المستمرة لحالة الأمن السيبراني 
كما أعتمدت المملكة على المعايير العالمية في مجالات تصنيف 
اناق الك العا سا الات و غا هذا 
بالإضافة إلى تبنيها للقوانين التي يتم تطبيقها.كما طورت 
المملكة مجموعة من البرامج والمبادرات للتدريب على موضوعات 
مختلفة في الأمن السيبراني لاعداد كبيرة جذا من الموظفين 
والعاملين في هذا المجال. هذا التطور جاء نتيجة لجهود المملكة 
في تنفيذ إصلاحات في بينة الأعمال و البرامج الحكومية في 
اا نكما لالرقية Erin A upan] iei‏ 
لتعزيز فاعليتها ولرفع تنافسيتها. بالاظافة الى المملكة العربية 
sal‏ قطلورق رس اق كال من ار العرربية المتمد و 
المغرب و البحرين و الكويت. في حيت استقرت نسبیا مؤشرات 
الدول العربية الأخرى. 

و يعدف هذا المؤشر القياسي للاتحاد الدولي للاتصالات الى قياس 
مستوى التزام كل دولة عضو في الاتحاد إزاء المجالات الرئيسية 
الخمسة للأمن السيبراني: الجانب القانوني: والجانب التقني. 
والجانب التنظيمي, وبناء القدرات والتعاون. ویهدف هذا المؤشر 
إلى مساعدة البلدان في تحديد مجالات التطوير وتحفيز الإجراءات 
اللازمة لتحسين الترتيب ذي الصلة للرقم القياسي العالمي 
للأمن السيبراني وزيادة مستوى yo‏ السيبراني في العالم أجمع 
والمساعدة في تحديد وتشجيع افضل الممارسات وتعزيز بناء 
ثقافة عالمية في مجال الأمن السيبراني. 


35 تحليل المخاطر التى تعترض الدول 
]35 تقييم المخاطر 

را کا اا ا ول سا LA)‏ 
التالية : 

اا ا 

اسا 

LM dEl pillao 
الرجوع‎ Jaw بين عدة قوانين وغياب قانون موحد في الفرض‎ 
neal 

د اک لت واه الس ا سر 
على مستوى تحديد مجالات تدخل كل واحد منها وعلى مستوى 
wl‏ يق بينها. 

۰ عدم ملاءمة بعض التشريعات المتعلقة بالأمن | لسيبراني 
لخصوصيات وتحديات الفضاء الرقمي 

o‏ عدم docile‏ بعض التشريعات التي تشكل البيئة القانونية للأمن 
السيبراني (مثل قانون الاتصللات الإلكترونية ... ) مع خصوصيات و 


3 مبادرات الدول العربية المتعلقة بتطویر 
استراتیجیات وخطط وطنية yoW‏ السیبرانی 

رغم أهميتها في glad‏ آمن الفضاء السيبراني الوطني: لم يكن 
اعتم اد استراتيجة وطني 2 للامن السييراني قاسما مشترکا بین 
جميع الدول العربية. äh‏ نجد اعتمادها من طرف بعض الحول 
العربية Jio‏ السعودية و عمان و مصر و الامارات و الأردن و العراق 
و لبنان و تونس و المفرب و الکویت. ja‏ القمور و dape‏ نلاحظ 
أن بعض ال دول العربية gp AW‏ لا تزال بصدد بحث ومناقشة 
استراتیجیاتها الوطنية في الفرض. مثل الجزانر و موریتانیا. Lol‏ 
البعض الآخر من هذه الدولء فلم تشرع بعد في اعداد هذه 
الاستراتيجية الوطنية Jio‏ جيبوتي. مع العلم بان هناك العديد 
من الدول العربية قد تطرقت لمحور الأمن السيبراني في إطار 
استراتيجياتها المتعلقة بقطاع الاتصالات وتكنولوجيا المعلومات 
بصفة عامة على غرار ليبيا -استراتيجية غير مصادق عليها حتى 
تاريخ اعداد هذه الوثيقة. 

وبالإطلاع على فحوى tel‏ الإستراتيجيات الوطنية العربية 
ee OE‏ 
ET‏ تقریب | المتحقلة 5„ slate)‏ 
المراحل التالية: الإستهلال و الجرد و التحلیل و انتاج الاستراتيجية 
الوطنية yoW‏ السيبراني و التنفیذ و المراقبة والتقییم. كما أن 
Laja‏ هو كذلك متقارب باعتبارها تتضفن المحاور )26 
‚Li‏ و التحدیات التي تتهحد آمن الفضاء السيبراني 
كن الاستراتيجية و القطاعات الحيوية المستهدفة 
و رسم الأهداف الاستراتيجية الوطنية و القطاعية و وضع لیات 
التنفيذ و البرامج الكفيلة بتحقیق هذه الأهداف و وضع all‏ 
لتقييمها. و من بين المحاور الهامة في الإستراتيجية الوطنية 
يمكن ذكر ما يلي: الإطار التشريعي والتنظيمي و إطار تكنولوجيا 
الأمن السيبرني و ls‏ وبناء الق حرات و الإمتثال 
والتنفيذ و الجاهزية وگ يبراني و التعاون الحولي... 
وبذلك تكون أغلب هذه الإستراتيجيات المعتمدة من طرف بعض 
الدول العربية متوافقة بشكل كلي مع أفضل الممارسات الدولية 
gs‏ هذا المجال مثلما جاء مثلا في JA‏ لوضع استراتيجية 
۰ 7 لسن السيبراني: التزام اس SA‏ السيبراني" للإتحاد 
ÆRMET è ěž‏ بأمن البنية 
التحتية للإنترنت في الدول العربية لجمعية مجتمع ISOC uyl‏ 


34 تطور مؤشرات الدول العربية 

كان للجهد المبذول خلال السنوات aM‏ من قبل الدول 
العربية في بناء القدرات في مجال الامن السيبراني الأثر المتمیز 
حيث تطور ترتيب العديد من الدول العربية في مؤشرات الاتحاد 
الدولي للاتصالات المتخصصة. وتميزت في هذا المجال المملكة 
العربية السعودية التي قفزت في خلال ثلاث سنوات من المرتبة 
6 الى المرتبة الثانية عالميا -ترتيب سنة 2020. 

هذا التمیز تحقق خاصة بانشانها لمرکز وطني للأمن السيبراني 


تطور مؤشر الأمن السيبرني للاتحاد الدولي للاتصالات- 66۱ 


الرئية 


a‏ سح سح 


2020 J 2017 dl, في‎ IUW atl تطور مؤش رالاتحاد‎ - lv ay 


ا 
* صحویات حسم مسألة الاختص لص اعضاني بالنسبة لجرانم 
إلكترونية عابرة aga aU‏ الوطنية. 

٠‏ عدم كفاية برامج توعية المواطنین و عدم تشريك المجتمع 
hal‏ ,8„ صنامیکیتها 

۰ التركيز في أغلب الدول العربية على دور الدولة المركزي في 
تنفيذ مبادرات الأمن السيبراني بما في ذلك في مجال فرق 
لنشاطها و لك طرد الماك 2 ell‏ لي tall‏ والمه ارات 
و التمكين. 


2 التحديات الاقليمية 

هناك العديد من التحديات التي تواجه الأمن والاستقرار والازدهار 
في المنطقة خاصة مع تنامي الاعتماد بشكل كبير على التكنولوجيا 
وسرعة انتقال المعلومات. ویب رز مفهوم الأمن السيبراني an‏ 
aal‏ هذه التحديات على المستوى الإستراتيجي لما له من تأثير 
وطني ودولي. وتطورت هذه التحديات في Ja‏ الأزمة الصحية 
العالمية الاستثنانية وغير المسبوقة التي يمر بها العالم منذ بداية 
انتشار فيروس كوفيد-19 و التي فاقمت بشكل ملحوظ aac‏ 
لمات al‏ ایا ی كت 3ا اا 
وقد مثلت التفييرات المفاجنة التي طرأت على أساليب ومناهج 
dl‏ الخدمات عن بعد pal‏ عامل مساهم في تواتر الهجمات 
الالكترونية وتفاقم المخاطر المحدقة بالأمن السيبرني. 

في هذ لاطار ينبغي على الدول أن AAT‏ الدول تدابير دائمة 


تحديات الفضاء الرقمي. 

o‏ بقاء العديد من القوانين المتعلقة بالأمن السيبراني دون نفاذ 
لغياب النصوص الترتيبية اللازمة لتحقيقها. 

۰ افتقار معظم الدول الى التشريعات الخاصة بمعالجة وحماية 
البيانات ذات الطابع الشخصي. 

٠‏ غياب المرجعية الموحدة بين الدول العربية المعنية بالمسائل 
التنظيمية والقانونية للفضاء الرقمي. 

٠‏ نقص كبير في اللوانح التنفيذية والقرارات الإجرائية والأدوات 
٠‏ افتقاد آغلب الدول العربية إلى قانون اجراني ينظم مسألة 
التحقيق و جمع الأدلة الإلكترونية لما لهذه الإجراءات من خصوصية 
بارتباطها بالفضاء الرقمي. 

e‏ صعوبات تطبيق القوانين الاجرائية الجزائية التقليدية في 
الفضاء الرقمي. 

٠‏ إلتجاء بعض الدول إلى استصدار alg)‏ ونصوص ترتيبية خاصة 
في مجال إجراءات تتبع الجرانم السيبرانية نظرا لبطء المسار 
التشريعي رغم أن مجال هذه النصوص الترتيبية من أنظار المشرع. 
e‏ صعوبات قبول الأدلة الرقمية لدى المحاكم سواء المدنية أو 
الجزائية في ظل عدم الإعتراف القانوني بها في بعض البلدان 
من حيث الحجية و القيمة الثبوتية. 

۰ قصور الوسائل التقليدية للتعاون الدولي القضائي في تحقيق 
نجاعة التصدي إلى مسائل الجرائم السيبرانية. 

o‏ ضعف الامکانیات البشرية و المادية في بعض البلدان العربية 
للتصدي إلى الجرائم السيبرانية 

٠‏ غياب فرق مختصة sa‏ الضابطة العدلية للتصدي إلى الجرائم 


وأصبحت عندئذ شبكة الإنترنت تمثل أرضية ملائمة لممارسة 
المزيد من الأعمال الإرهابية والعدوانية. أكثر من أي وقت مضی. 
إضافة إلى التطور السريع ومستوى التمكن من التكنولوجيات 
الا ای مرت ار مه See ler‏ 
الارهابية فيما بینها بطرق لم تكن متاحة في الماضي. وذلك 
باستغلال وسال الاتصال Abas‏ وخاصة شك الانترنت . لتأمین 
التواصل والتنسيق لتعاطي آنشطتهم, واشاعة أفكارهم, واستقطاب 
لشپاب. 

لقد أصبحت المخاطر الإلكترونية جزءا من الحياة اليومية و كلما 
las al‏ وال وم ات كلما al‏ 
للإصابة و الهجمات. وبالتالي فعلی أجهزة الأمن القومي المتخصصة 
المشاركة بشكل متزايد في تحديد ومواجهة الاثار الاستراتيجية 
لقضايا الأمن السيبراني ضمن إستراتيجياتها التي تربط التكنولوجيا 
a el rere),‏ العاف لو a eo‏ 
NN E‏ ی لا Offene‏ 
Operations‏ احد اهم اش کال الحروب بدن الخول ليس عقا لكين 
والمتطورة تكنولوجيا ولكن La‏ العديد من دول العالم التي 
استطاعت امتلاك هذه الادوات نظرا للسهولة النسبية في الحصول 
عليها والانخفاض النسبي في تكلفة امتلاكها بالقياس علي ادوات 
الحروب العادية وقد شهد العالم في العشر سنوات الأخيرة تطورا 
Wiis‏ ما ای رات او ا هه عل A‏ 
جسیمه بحول اخرى نتيجة هذه الاختراقات السيبرانية وربما یمتد 
هذا poll‏ عبر تاريخ طویل من الاختراقات التي امكن تحديد 
مصدر بعضها ما Jj‏ بعضها لم يتم الجزم بمصدره حتی تاريخ 
کتابه هذا التقریر 

وا ات ان ال اک مس مت ها سس دنه 
النوعية من الهجمات التي تستهدف لیس فقط سرية بیاناتها 
a‏ اس ات از تال guy‏ ات ال ها تا ره 
(Critical Infrastructure)‏ في العدید من الدول. فقد تعرضت کبری 
و a‏ ای ها A LE‏ 
وانظمه التحکم الضناعي (Industrial Control Systems)‏ والخدمات 
الالکترونية الحكومية ومحطات تحلية المیاه ومحطات ag‏ 
a dal‏ ال خا رالات ورانا 
ادن ات در او ات IO OS‏ 
القطاعات وفي کل انحاء العالم ومهما كانت الامکانیات التقنية 
الدفاعية الخاصة بکل دولة عالية. وتظل القاعدة الرئيسية في 
امن المعلومات انه "لا يوجد نظام امن 1۳ Lay"‏ یجعل الجمیع 
مستهدف والجميع في دائرة التهدید. 

والجدير بالذكر ان الولايات المتحدة الامريكية آعلنت في سبتمبر 
عام PAN‏ عن استراتيجية الامن القومي السيبراني الأمريكية National)‏ 
(Cybersecurity Strategy‏ لمجابهة المخاطر التي تتعرض Lal‏ كما 
أعلنت المملكة المتحدة عن تشكيل قوي سيبرنية بالتعاون 
ما بين المركز الرئيسي للاتصالات الحكومية (GCHQ)‏ ووزارة الدفاع 
البريطانية يقدر قوامها ب ¿Sa Po‏ وفي اکتوبر عام PAN‏ اعلنت 
قيادة حلف الناتو عن تشكيل مركز التميز لقوة الدفاع السيبراني 


ومتطورة من أجل ان تكون مستعدة لمواجهة مخاطر التهدیدات 
الس عل اال عفن مدل مامتها ad‏ وا 
يرتبط بنشاطاتها على مواقع الشبكة العنكبوتية العالمية. وهو ما 
يستدعي تعزيز وتعضيد مقومات ترسانتها الالكترونية بالاعتماد 
على عناصر قوتها الوطنية وبالمشاركة مع القطاع الخاص لتفادي 
ا ا ا ار 
وا رل ا 
جمیع أنحاء العالم. حيث تعتمد العدید من هذه المجتمعات 
والشرکات على التشفیل المستمر OVW‏ الرقمية لتقدیم الخدمات 
¿ola‏ مثل: المستشفیات والتمویل والاتصالات وغیرها من ale‏ 
العسكرية والمدنية. ونتيجة لذلك. يواجه مستخدمي الانترنت 
0 اا اا ا اا ا 
اوا ااا ارات ول و تقل ل لات رار 
لت e‏ 

Lol‏ في ما يتعلق بحماية الفضاء الرقمي من تهديدات الجريمة 
الإلكترونية والإرهاب السيبراني والهجوم الإلكتروني من قبل الدول 
ee‏ لاس ال كات 
والأنظمة المعلوماتية من الهجمات التي يمكن أن تعرض الأجهزة 
أو البرامج أو المعلومات للخطر, سیما وان هذه الهجمات قد تقدي 
إلى تسريب معلومات خاصة as.‏ عن الحاق الضرر أو خلق 
الفوضى لزعزعة الاستقرار والدفع باتجاه زيادة الاضطراب على 
la‏ اا AAA‏ 

وعلی الرغم من الفرص الجديدة التي أوجدها الابتكار الرقمي والتي 
ساهمت بشكل كبير في دفع عجلة التطور التكنولوجي . إلا أنه 
ينطوي على تحديات أمنية كبيرة. لعل أعظمها هو تحقيق أمن 
المعلومات بالا ضافة الی لدارة المخاطر , والتنظیم , ولدارة البني ة 
د يمد بر كرد 

وفي ضوء ما تم ذکره, فلاید من النظر الى مفهوم الفضاء 
الرقمي وحملات التخريب والتجسس والتعطيل او الإتلاف وتاثیرها 
ار را 

في هذا الاطار يقرف التعطیل أو الاتلاف ail‏ عمل خبیث 
ومتعمد و غير متعمد يودي إلى تعطیل المهام الروتينية ولمیزات 
ولقحرات الالكترونية. بما في ذلك الحاق yall‏ بالمعلومات 
cals‏ ار سا 

Lol‏ التجسس السيبراني فهو عملية الحصول على المعلومات 
والأسرار دون wal‏ من المالك. للحصول على ميزة التفوق على الا فراد 
والمنافسین والجماعات والحکومات. ویتم تنفیذ عملیات التجسس 
لسيبراني من خلال استفلال خوادم بروکسي عن طريق برامج 
ضارة . وفایروسات ودیدان. وأحصنة طروادة . وبرامج تجسس او 
pecan ada aa ee‏ 
یمیت لح باه Ul ast‏ ی ای ار 
لسیاسات المحلية للبلد المستهدف. و هو نوع من أنواع الحروب 
لجديدة دون سلاح. ویقوض التخریب السيبراني قوة وسلطة 
ey‏ م 
استراتيجي دون استخدام القوة. 
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A ee 
نكون مبالفین بالقول ان حجم الاضرار الفعلية الناتجة عن هذا‎ 
الاختراق من الضخامة ان تعجز أي جهة ما من حصرها .وتشير‎ 
تار ل تحبارات لامک ان لماع ر هك لس اه‎ 
لكر سرض‎ re ل‎ la Ince alas 
عقوبات قدرها مليار دولار على شركات روسية قال انها متورطة‎ 


فى هذا الاختراق. 


3532 فضيحة تسریب بيانات ملايين من 
المواطنين الامريكيين من خلال تطبيقات 
التواصل الاجتماعي والتأثير على الرأي العام 
wan‏ = = 

= سا ی و TIC‏ 
في إدارة الحملات الانتخابية Cambridge Analytic))‏ والتي كانت 
أحد الشركات المساهمة في ادارة الحملة الانتخابية للرنيس 
السابق للولايات لتك الحصول على نكت أكثر مر 7 
مليون مواطن امريكي. هذه البيانات التحليلية أمكن من خلالها 
تحديد من هم مؤيدون له ومن هم مؤيدون لمنافسه. وبدراسة 
البيانات الديموغرافية وتخليل توحمات لصحا هذه الحسارات 
السياسية عبر تحليل سلوكهم على شبكات التواصل الاجتماعي 


الصورة الذهنية sal‏ مستخدمي هذه الحسابات لمترشح ويعمد 


المشترك 

(CCDCOE - Cooperative Cyber Defence Centre of Excellence)‏ والذي 
يشارك به aga FO‏ في تشكيل مركز على اعلى مستوى من 
التجهیزات التقنية والمهارات البشرية لرصد الهجمات السيبرانية 
على اي من الدول الاعضاء للحلف وكذلك التصدي لها محاولة 
منعها او التقليل من اثارها. وقد بحث الحلف توجيه ضربات 
عسكرية لأي دولة يثبت تورطها في شن هجمات سيبرانية على 
أي من الدول الاعضاء ومن المخطط ان يكون هذا المركز في اتم 
الاستعداد للعمل بحلول عام 2023. 
وقد سبقت المانيا وفرنسا الولايات المتحدة الأمريكية وكذلك 
المملكة المتحدة في الاعلان عن تشكيل جيوش سيبرانية قوامها 
المعلن ۱۳۵۰ هاکر واعتبرت وزاره الدفاع الألمانية هذا الكيان ضمن 
الوحدات الرتيسية في وزاره الدفاع الألمانية شانها شان القوات 
الجوية والبرية والبحرية واخيرا وليس باخر فقد اعلنت فرنسا ايضا 
تشكيل وحدات من الجيوش السيبرانية لمجابهة المخاطر التي 


تتعرض لها فرنسا من هذه الهجمات. 


3 بعض النماذج الحديثة للاختراقات 

في مايلي بعض النماذج الحديثة للاختراقات لتي كان لها 
تأثیر خخم على الامن القومي للدول وحماية بياناتها الحساسة او 
تعطيل خدمات البنية التحتية الحرجة بها: 


3531 الاختراق العظیم "The Great Hack"‏ 
أطلق على هذا الاختراق إسم الاختراق العظيم نظرا لمستوى 
التعقيد المرتبط به وايضا ¿ll‏ التنفيذ وكذلك الآثار المترتبة 
asle‏ و بلا منازع هو أحد أهم وأقوى الاختراقات التي Citas‏ 
في السنوات الأخيرة حيث تم اختراق aal‏ اكبر الشركات العاملة 
في مجال انتاج برامج ادارة و مراقبه شبكات وانظمه المعلومات 
وهي شركه Solar Winds)‏ تملك الالاف من العملاء في كل 
انحاء العالم ولا سععا بالولایات المتحدة الأمريكية وبعد اختراق 
هذه الشركة تمکن المخترقون من Jotul‏ برامجها الموجودة 
ad‏ عمالاتها انف اق هذاه العمااك معا Jas‏ ال ای متصده 
المراحل, لم يكتفي فقط باختراق الشركة المنتجة للبرمجیات بل 
انخخها وسیلة لاختراق عملانها „ing‏ نتعرف على حجم الاضرار 
الناجمة عن هذا الاختراق يكفي ان alos‏ أن من as‏ هذه الشركة 
وزارة الخزانة الأمريكية و وزارة الدفاع الأمريكية و شركة مایکروسوفت. 
وبعد اکتشاف هذا الاختراق آعلنت شركة (Solar Winds)‏ أن هناك 
0 من عملاء‌ها قد تعرضوا لهذا الاختراق ومنهم شركة 
مایکروسوفت والتي آعلنت بدورها لاحقا عن تعرض 30,000 من 


تعطلت كافة الخدمات الصحية في نطاق واسع من المملكة 
المتحدة. مما كان له بالغ الاثر في إحداث أضرار جسيمه على 
ا baaa‏ لاه seal‏ وه ما 
Lio‏ تهدیدا bubs‏ على حياة المواطنین المتواجدین أو المترددین 
مما padi‏ یتبین بوضوح مدی الاضرار البالفة التي یمکن ان 
تسببها لعجمات السيبرانية وآثارها على الامن القومي للدول. 
ای کی ری ات ایا اليو ری als‏ 
استراتيجية عربية متكاملة للأمن السيبراني و ذلك من أجل تعزیز 
التعاون yall‏ المشترك في هذا المجال الهام وتبادل الخبرات 
العربية وبناء القدرات, وكذلك من أجل تکثیف التنسیق في رصد 
ومجابهة المخاطر نحو فضاء سيبرني عربی pol‏ یمکن العدید 
من الدول من تحقيق رویتها لمستقبلية في اتجاه دعم الاقتصاد 
الرقمي وتنفیذ لیات التحول الرقمي وتقدیم الخدمات الرقمية 
الذكية والمزيد من التوسع في أنظمة الشورة الصناعية الرابعة. 
بالإضافة إلى تأمين تنفيذ مشروعات المدن الذكية بالعديد من 
العواصم العربية وهو ما يؤدى في النهاية للحفاظ على لأمن 
القومي العربي وتقديم مزيد من الرفاهية للمواطن العربي. 


354 تأمين شبكات الهاتف الجوال 

3541 التحديات 

تواجه شبكات الهاتف الجوال من الأجيال الرابعة و الخامسة على 
غرار كل الشبكات تحدیات al‏ وفرضا نابعة عن الخدمات 
الجديدة التي توفرها بالإضافة الى طبيعة البنية التحتية والتقنيات 
التي تستغلها . فضلاً عن المتطلبات العادية لحماية خصوصية 
وبيانات المستخدم الأخير. و يحتاج كل أصحاب المصلحة إلى 
فهم متطلبات السيناريوهات المتنوعة لتركيز الشبكات و البنى 
التحتية و الخدمات المقدمة و خاصة تحديد معايير وتقنيات 
التأمین بشکل Jasl‏ لمعالجة المخاطر المرتبظة lo‏ 


توفر شبكة الجيل الخامس المستقلة المزید من ميزات الأمان 
و السلامة لمواجهة التحديات الأمنية المحتملة في دورة حياة 
الشبكات المستقبلية . مثل تأمين الواجهة الراديوية air interface‏ 
security‏ ۰ تعزيز حماية البيانات الخصوصية للمستخدم و تعزيز 
تأمين التجوال g‏ اعتماد خوارزميات تشفير محسنة . إلخ. 

و تشترك شبكات الجيل الخامس غير المستقلة وشبكات الجيل 
الرابع في نفس آلیات الأمان وتعمل Lásg‏ للمعايير والممارسة 
باستمرار لمواصلة تحسين مستويات الأمان الخاصة بها. و هي 
بالتالي شبكات أكثر أمنا من الأجيال الأخرى خاصة من خلال 
تحقيقها لكل وسائل التأمين المرجعية في كل مكوناتها. 


على إظهار مساوئ المترشح الآخر ولا سيما بعد فضيحة سيبرانية 
أخرى متعلقة باختراق بريده الالكتروني وافشاء اسرار حرجة للفاية 
e...‏ | - بفترة سابقة. 


33 اختراق مرکز التحکم الرئیسی بکییف - 
اوكرانيا l‏ 

في عام 2016 تم اختراق المنظومة الإلكترونية الخاصة لمحطة 
التحكم الرئيسية بمدينة كييف في اوكرانيا والتي تتبعها اكثر من 
0 محطة فرعية. حيث تم اختراق حسابات العاملين في إدارة 
المحطة و من ثم استغلال كلمات السر الخاصة بهم للدخول عن 
بعد ولتحکم في المحطات الفرعية و الوصول الى الانقطاع التام 
للتيار الكهربائي. و قد ترتب عن هذا الانقطاع لساعات طويلة 
العديد من الأضرار على كافة القطاعات سواءا العسكرية أو المدنية 
ومنها على سبيل المثال لا الحصر : المستشفيات و الخدمات 
الحكومية الإلكترونية وكذلك تأثیر ات شديدة على خدمات القطاع 
المصرفي و لعله من الضروري ذكر ان هذا الامر تكرر عدة مرات 
بأشكال و اهداف مختلفة. 


4 فضيحة “Crypto AG"‏ 
تعد شركه "Crypto AG"‏ أحد أكبر وأشهر الشركات العاملة في إنتاج 
elle]‏ فاق را را على 
مستوى رؤساء الدول وكذلك الهينات الدبلوماسية في كل انحاء 
el‏ ات ال وات uk‏ عد الشركة مطل Aunt‏ 
الدول حول العالم حيث باعت اجهزتها فيما يزيد على 120 دوله 
حول العالم. وفي فبراير عام PP‏ نشرت جريدة الواشنطن بوست 
تقريرا صادما حيث اعلنت أنه وقع الاستحواذ على هذه الشركة 
سرامن طرف دولة متقدمة و قد استطاعت باساليب تقنية 
متطورة الحصول على مفاتيح تشفير المستخدمة هذه الأجهزة 
مما مكنها من رصد ومتابعه كل المراسلات التي تتم عبر أجهزة 
الشركة في كل انحاء العالم ومن الصادم أن هذا الاختراق بدأ منذ 
عام 1970 أي انه إمتد عبر ما يزيد على نصف قرن من الزمان 

کال ها حمالم می اعات ال 


353,5 اختراق وزاره الصحة البريطانية National"‏ 
"Health Service‏ 

في مايو من عام 2017 تم استهداف وزارة الصحة البريطانية 
E a oa‏ 
بالعنظومة الصحية وقواعد البيانات والتطبيقات الثايمة لها وقد 


Ua) ذلك إلى شلل المنظومة الإلكترونية بالکامل, وكنتيجة‎ gal 
2 


في اطار شبکات الجیل الخامس قامت رابطة- GSMA‏ و هيئة- 3GPP‏ . المنظمات الرائدة في وضع المعايير في صناعة الاتصالات . بتعريف 
مشترك لخطة ضمان أمن معدات الشبكة NESAS)‏ ( -و بوضع مواصفات ضمان الأمن (SCAS)‏ للتقييم و التدقيق الأمني لمعدات شبكة الهاتف 
المحمول. توفر مواصفات NESAS / SCAS‏ اطارا آساستا و Lani‏ موحدا لإثبات والتحقق من أن الشبكات تحقق كل متطلبات الأمن و السلامة. 
وقد قامت رابطة المشغلين باصدار منصة خاصة لتقاسم المعارف في مجال أمن شبكات الجيل الخامس . تهدف هذه المنصة الى 
مساندة أصحاب المصلحة في تحديد المخاطر وتخطيطها والتخفيف من las‏ و Jini‏ قاعد بيانات معرفية شاملة لمسح مختلف 
التعديدات التي تواجه شبكات الجيل الخامس والضوابط والحلول الأمنية المقترحة. 


4 بناء الثقة بالشراكة 

الیوم. أصبحت شبكات الجيل الخامس حقيقة وستستمر دورة حياة هذا الجيل لبعض الوقت. و استناذا إلى التجارب الناجحة لتأمين 
الجيل الرابع, يمكن التحكم في مخاطر أمن شبكات الجيل الخامس من خلال الجهود المشتركة لجميع أصحاب المصلحة. 

و قصد بناء نظام يمكن الوثوق به » هناك حاجة الى العمل في اطار مسؤوليات ة ومعايير موحدة مع إطار تنظيمي واضح. 
وللتحكم في مخاطر دورة حياة الجيل الخامس. هناك حاجة إلى تعزيز الحلول الأمنية باستمرار من خلال الابتكار التكنولوجي وبناء أنظمة 
فا اه لا سا ی IPN er suelo el‏ : 

۰ مصنعي الشبکات: يجب على المصنعين المساهمة بجدية في وضع و تحسین المعاییر القياسية الموّمنة للشبکات كما يجب paye‏ 


Unified Authentication Primary Authentication Secondary Increased Home Control Enhanced Subscriber 
Framework 5G AKA and EAP-AKA Authentication Authentication must be Privacy 

3GPP access or non-3GPP between the UE and external completed in home area 5G introduce SUCI. 

access DN-AAA Effective fraud avoidance SUPI decoupled with paging 


RAN Security Service Based Architecture Roaming Security with 5GS-EPS Interworking LTE-NR Dual 

Mandatory Support OAuth 2.0 authorized SEPP Security Connectivity 

DTLS, IPsec ESP and IKEv2 framework, Service N32 security enhanced; Ensure seamless handover Using LTE Security 
Communication Proxy, new SEPP(Security Edge Algorithms and Process 
SBA sec framework Protection Proxy) 


NPN SRVCC from NR to URLLC Security TSC security 5GLAN service security 
Support supplementary UTRAN Dual-connectivity-based Access security for TSC- Secondary authentication for 
authentication mode, SUPI MSC unable to obtain Kaye redundant user links enabled UEs; Inclusion of access to 5G LAN. Same 
privacy security, PNI-NPN gPTP Control Signaling security policy for all PDUs 
authentication 


Non-3GPP access 5GC Fixed network access UE Security Visibility and Encryption capability Slice security 
Use EAP-5G process through 506 Configurability enhancement UE must perform local 
TNAP Access through W-AGF necessary information and TLS; IKEv2; CRL.. authentication. Use the EAP 
man-machine interface for UE framework; Network slice 
mgmt security enhancement 


المکونات لأساسية في تأمين شبكات الجیل الخامس 


الامتثال للمعایی, ودمج تقنيات التأمين لبناء شبكة sa Lis diol‏ كل المشغلين ا لكر ل E‏ 
CS ger]‏ ای خسار ge] ee Ja‏ را a‏ ل عل کل 
ای ان أصحاب المصلحة التعاون لوضع المعايير القياسية المرجعية 
+ المشغلون: المشغلون مسوولون عن عملیات التأمین المرن لتأمين لشبکات و لوضع أنظمة التحقق و تحدید المخاطر و 
المتواصل لشبكاتهم الخاصة. و يمكن للمشفلین gio‏ الهجمات الاستجابة Lal‏ مع العمل على ابتکار و تطوير الحلول الجدي دة 
EN‏ الا را la ey gant). crore Lal elit‏ 

للتعديدات الداخلية. فيمكن للمشغلين وضع الإجراءات المناسبة 
و الفعالة لادارة ومراقبة وتدقيق جميع الشركاء للتأكد من أن كل 
esoo] ala‏ د 

٠‏ الهينات التنظيمية الصناعية والحكومية: تحتاج كل هذه 
الهینات إلى العمل مقا Lasg‏ للمعايير القياسية المرجعية في 
ظل مسؤولية مشتركة. فيما يتعلق بالتقنيات و توجهات الجيل 
الخامس. هناك حاجة الى وضع سياق مستمر لعزيز sol‏ شبكات 
ااا لل ااا A‏ 
المتعددة (كالتقطيع - MEC sSlicing‏ و MMTC‏ وغيرها. Lass Lal‏ يتعلق 
بضمان التأمین. فهناك حاجة إلى توحيد متطلبات الأمن السيبراني 
ای من أن هكد المعاسر قالع ال ی بر القع lais‏ 


السيبرانية مع مراعاه التطور الهائل في هذا الشأن 

٠‏ تصميم إطار قانوني وتنظيمي شامل للأمن السيبراني لمعالجة 
جميع أنواع الجرائم السيبرانية. وبناء إطار تنظيمي لحماية التقنيات 
الحالية والناشنة. ووضع أنظمة داعمة لتمكين الشركات الصفيرة 
والفتوشطة وحقابتها من التهديدات السيبرانية 


43 الیات و مقومات وضع الرؤية 

من خلال حصرنا لواقع و تحديات الأمن السيبراني بالدول العربية 
Lille‏ يمكن أن نقف على بعض المكاسب التي يمكن أن Has‏ 
المقومات التي سترتكز عليها الرؤية الستراتيجية و تتمثل في ما 
يلي: 

٠‏ اتجاه العديد من الدول العربية نحو اعتماد استرتيجية وطنية 
للأمن السيبراني 

$ اتجاه العديد من الدول العربية نحو اعتماد تشريع ple‏ للأمن 
السيبراني 

۰ أهمية المبادرات العربية في تقريب التشريعات الوطنية العربية 
من بعضها البعض وتطوير العمل المشترك في مجال الأمن 
السيبراني 

۰ اعتماد أغلب الدول العربية سواء في وضع الإستراتيجية أو 
التشريعات الوطنية للأمن السيبراني على أفضل الممارسات 
التشريعية في العالم. 

دس كور Sel eels‏ الدولية yal aaa‏ 
بالتحديد في بلورة استراتيجيات و تشريعات وطنية ناجعة. 


Al‏ بيان الرؤية الاستراتيجية 

نحو مجتمع عربي أمن-متكامل ومندمج في الاقتصاد الرقمي 
العالمي و محقق للاكتفاء الذاتي في مجال الحلول و الخبرات 
الداعمة للثقة الرقمية و الحامية للفضاء السيبراني العربي 

e‏ مجتمع عربي أمن: مجتمع عربي امن من خلال توفير الشروط 
والمتطلبات الموضوعية لتحقيق الامن السيبراني و تعزيز شعور 
كافة افراد المجتمع بالامان 

o‏ متکامل: شامل g‏ معتمد على تفاعل كل اصحاب المصلحة. 

۰ مندمج في الاقتصاد الرقمي العالمي : من خلال صياغة تدابير 
السلامة التنظيمية والتقنية اللازمة ضد الأضرار المحتملة على ضوء 
المعايير و أفضل الممارسات الدولية المعتمدة والمبادئ التوجيهية 
الواضحة التي تمكن الشركات و الفاعلين الاقتصاديين أن تعمل 
من خلالها بأمان في تطوير منتجات وخدمات رقمية جديدة 
ومبتكرة تكون leja‏ من الاقتصاد الرقمي. 

+ محقق للاكتفاء الذاتي في مجال الحلول: من خلال وضع 
الإستراتيجيات التحفيزية لمطوري الحلول في المنطقة العربية 
من أجل انتاج وسائل وبرامج للسلامة المعلوماتية محلية الصنع. 
٠‏ الخبرات الداعمة للثقة الرقمية: من خلال وضع البرامج التعليمية 
و التدريبية المؤهلة للكوادر و الاطارات العربية في كل المجالات 
الداعمة للثقة الرقمية. 

٠‏ الحامية للفضاء السيبراني/الرقمي العربي: الهدف النهاني 
الاستراتيجي هو حماية الفضاء السيبراني الإقليمي و الوطني العربي. 


4.2 الأهداف النوعية للرؤية 

بالنظر الى ما تمت الإشارة اليه من تحديات جدية والمخاطر التي 
تعترض المنطقة العربية و التي تضاعفت نتيجة للأزمة الصحية 
العالمية "الاستثنانية" سنة PP-‏ تهدف هذه الرؤية الى : 

gum | من سوق‎ Rn هلق الباق سار من خلال‎ o 
السيبراني في المنطقة‎ 

٠‏ تطویر قدرات المتخصصين في الأمن السيبراني وتشجيع 
المهنیین والطلبة على الانخراط في المجال و بناء القدرات 
وتطوير منظومة متكاملة في مجال التدريب في الأمن السيبراني. 
۰ زيادة وعي أفراد المجتمع بالأمن السيبراني والمخاطر المتعلقة 
بالإنترنت. وتشجيع اتباع الممارسات الآمنة في التعامل مع 
التكنولوجيا الرقمية. وتشجيع المؤسسات على نشر الوعي السيبراني 
o‏ تنظيم مسابقات تدعم التميز في مجال الأمن السيبراني من 
خلال برامج الجواتز العربية. وتشجيع المؤسسات على إطلاق برامج 
حول الأمن السيبرانيء والهام رواد الأعمال للابتكار في المجال: ودعم 
الأبحاث الخلاقة في المؤسسات لأكاديمية. وتنشيط تشجيع 
الطلبة على الانخراط في مجال الأمن السيبراني. 

laie السيبراني ولابلاغ‎ yo الكشف عن حوادث‎ aul تنظيم‎ o 

» إنشاء منهجية موحدة لتقييم درجة خطورة الحوادث السيبرانية 
لتوقير الحعم المناسب la)‏ 

» بناء قدرات عربية على مستوى عالمي للاستجابة للحوادث 
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من أهم العوامل والمحاور الداعمة لتحقيق نجاح ملموس في 
2,2770008 
السيبراني هو عامل البحوث والتطوير. ويرتبط مستوى النجاح 
لل A‏ 
لا Gres!) ds gael‏ ار داك ل 
تعددت فروعه وتخصصاته بشكل كبير Laing aa‏ على سبيل 
Peel ee‏ 
والتطبیقات الافتراخية - الأنظمة المدمجة وتطبیقات انترنت 
الأشياء). 

ae a jes local ju 
jujas بین القطاع الحکومي الخلص والخي بمکنه‎ Lo لمطلوب‎ 
ار ار سای یک و‎ 
أن‎ Laj تقتصر فقط على دعم البحوث والتطویر وانما یمکن‎ 
وأجهزه تدعم الامن‎ gl حل ول وتطبیقات‎ ghil تنشی فرص‎ 
السيبراني وایضا تثري سوق التکنولوجیا في البلدان العربية.‎ 


اي منظومة ناجحة تعتمد على ثلاثة محاور رئيسية (لاف رلد - 
لخوابط والسیاسات والقوانین - تکنولوجیا). و في مجال JM‏ 
لسيبراني تعد all‏ ورد البشرية من آهم عناصر المنظومة وت کاد 
تكون الاهم على الاطلاق. فمهفا كانت jks‏ المؤسسات وا حول 
على إمتلاك تقنيات فائقة التطور. سيظل الحصول عیل Laal‏ 
ee‏ كرات على لها 
ss La ls EE‏ لاه لش ی زا الكو Belfer | Ale‏ 
البشرية. والجدير بالذكر أن العالم يشهد نقصا كبيرا في الكوادر 
لمحرية والمؤهلة لتامين لاف التقنيات الموجودة في كافه 
AA el e TT‏ 
الإلكترون.ة و الخدمات البنكية بانول‌ها المحتاهة و انظمه التحكم 
الصناعي وشبكات إداره البنيه التحتية الحرجة والتي قد ڌه د 
اا ا اة ان ات را ات الش كات لو 
الاتصال غير المشروع بها قد يؤدي الى شلل تام بالمؤسسات بل 
وبالدول Lad‏ 


وفي هذا anal‏ یوجد نماخج واطر علمیه شهيرة یمکن 
الاعتماد Laue‏ أو حتی اعتمادها كما هي من أجل وجود رؤية 
لاعداد متخصصین في مجالات الامن السيبراني المختلفة. ولعل 
أشهر هذه النماخج هو نموذج - National Initiative for Cybersecurity‏ 
Education) (NICE‏ والذي تم تطويره قبل المعهد القومي الامريكي 
للمعايير القياسية والتكنولوجيا (NIST)‏ .ويحدد هذا الاطار عدد 
من العملة في مجال الامن السيبراني ويضع لكل وظيفه نوع 
من التوصيف الوظيفي بالإضافة الى القدرات والمهارات المطلوبة 
لشاغل الوظيفة: وهو ما يمكن من العمل على إعداد برامج 
تدريبيه متخصصه بفرض إعداد متخصصين فروع الامن السيبراني 
المختلفة .كان يضع مسارا واضحا لتطوير قدرات العاملين في 


)5 الخطوط العامة للخطة العملية 
SII‏ تطوير وتنفيذ استراتيجية وطنيه للأمن 


السیبرانی 

تفتقد عدبد الدول العربية لوجود استراتيجية وطنیه للأمن 
السيبراني وهو ما یعکس عدم وجود رؤيه واضحة gl‏ بعیده 
al‏ الل ارال رن وكذلك الاحداف slo‏ 
تحقيقها. ویعد تطوير استراتيجية خاصة بالتعامل مع الامن 
السيبراني هو أولى خطوات العمل نحو تحقيق فضاء رقمي 


امن 
لأية مؤسسة أو دولة ومما لا شك فيه أن مسار هذه الاستراتيجية 
E NINN ICL CISL‏ 
يتعلق بإطرة ملف الامن السيبراني و تأثير مخاطره عليها و من 
أهم وأفضل المرجعيات العالمية في هذا الصدد هو النموذج 
لارشادي الذي تم تطويره من قبل الاتحاد الدولي للاتصللات 
والمتعلق بخطوات صياغه وتطوير الاستراتيجيات للأمن السيبراني 
GUIDE TO DEVELOPING A NATIONAL CYBERSECURITY STRATEGY)‏ ( 
وبعجرد تحديد الرؤية والرسالة ينبغي البدء في إنجاز تحليل 
الفجوة Lo‏ بين الوضع القانم والوضع المرجو الوصول الیه. ثم 
تطوير الاستراتيجية لتكون بمثابة خارطة الطريق نحو التحرك الى 
الوضع القنشود. ويجب ان تنفذ استراتيجية الأمن السيبراني في 
إطار من الحوكمة المؤسسية بما يضمن تقليل المخاطر وحسن 
استغلال الموارد ‏ وتوافق المبادرات والمشروعات مع الاهداف 
لتقديم المخرجات المنتظرة .كما يجب وضع وتطوير معايير 
لقب اس cla VI‏ في كافة المراحل. 

كما ينصح وبشدة اتباع أحد الأطر العالمية للأمن السيبراني 
حيث تمثل هذه LY‏ ر ات العالمية لإدارة هذا 
الموضوع المهم ومن أشهر هذه النماخج هو إطار NIST Cybersecurity)‏ 
(Framework‏ 0 السيبراني salg‏ يعمل على خمس محاور متوازية 
من أجل امتلاك القدرات الكاملة للأمن ll‏ وهي: 

1 تحديد الاصول الرقمية والمخاطر المرتبطة بها 

3 لتامين 

3 اكتشاف المجمات السيبرانية 

4 الاستجابة algal‏ السيبرانية 

ERE)‏ الحوادگ السيبرانية 

والجدیر بالذكر أن الإطار المذک ور هو اطار ple‏ يمكن استخدامه 
في أي مکان وفي اي قطاع من قطاعات الاعمال المختلفة. كما 
انه لا یرتبط بتکنولوجیا محددة بل یتوافق ویتکامل مع aac‏ 
کبیر جدا من آشهر المعايير والأطر العالمية المرتبطة golly‏ 
السيبراني. ویجب أن يرتبط تنفیذ هذا الاطار agag‏ العدید من 
UN‏ ى سبیل الذکر لا لحصر ما ا 

all ٠‏ لتحدید الاصول الرقمية الحرجة للمؤسسة 

aw... ٠ 

Y °‏ على الاعمال 

E ۰‏ التحسين المستمر 


515 التعاون الدولي (التعاون العربي المشترك) 
إن تبادل الخبرات el‏ التقنية المر اه بتحليل ald‏ 
الاختراق السيبراني ومحاوله معرفة مصدره واهدافه يعد من الامور 
الهامة والتي يمكن ان تكون احدى ثمار التعاون العربي المشترك. 
إذ أن الحصول على المعلومات وتوقيت الحصول عليها هو أمر 
بالغ الأهمية في اكتشاف الحوادث السيبرانية أو توقع حدوثها. 
وقد يمكن ايضا من منعها gl‏ الحد من آثارها. وفكرة التعاون 
وتبادل المعلومات ليست جديدة. ولعل من اقوى الأمثلة في 
هذا الصدد : نموخج cals‏ شمال الاطلسي الذي انشی مركز تمیز 
للدفاع السيبراني المشترك من الحول الاعضاء في الحلف. ویضم 
هذا ¿Shall‏ في عضویته متخصصین من PO‏ دولة مختلفة و يعمل 
على رصد التهدیدات السيبرانية التي تتعرض لها اي دوله من دول 
الحلف كما يقوم بمحاولات صد هذه العجمات بالتنسیق مع کل 
الدول المعنية من أجل من Lanio‏ أو تقلیل تأثیرها. وحتی یکون 
هذا التعاون poto‏ وفاعل فانه يجب ان يفطي المحاور الثلاثة 

٠‏ الافراد 

٠‏ السیاسات والاجراءات والقوانین 

e‏ امتلاك التقنيات المناسبة 

كما انه من الممكن مشارکة بعض المعلومات التقنية asus‏ 
لهذا التعاون مع المراكز البحثية ذات الصلة في الدول العربية 
Lo,‏ يعزز قدرتها البحثية وتطوير أدواتها في التصدي للهجمات 
السيبرانية. 


46 انشاء وتطوير المراکز الوطنية للاستجابة 


تعتبر المراكز الوطنية للاستجابة للحوادث السيبرانية بمثابة خط 
الدفاع الاول of‏ وحدات الكشف المبكر عن الهجمات abad‏ 
ج cael‏ ول (Labs‏ 8 ار E‏ 
ee‏ 
JE TOOT‏ یرت بش للم کین ات عای 
الاقل مرکزا واحدا على مستوی الدولة ويفضل التنسیق بين هذا 
المركز Shall‏ ز المشابهة ilg‏ تعمل في نطاق محدود علي 
مستوي مؤسسه بعینها او saal‏ الوزارات . كما ينصح بانشاء مراکز 
متخصصة على مستوی قطاعات الاعمال المختلفة مثل : قطاع 
الصحة او الاتصالات او قطاع asid‏ التحتية الحرجة ... حیث يوج د 
متطلیات نوعیه تختلف من قط الى اخر كما تختلف اولویات 
الهجمات السیبرانیه ووساتلها واهدافها من قطاع الى Al‏ ومن 
مؤسسة الى آخری. وتوجد مراک ز الاستجابة للحوادث السيبرانية 
بالعدید من الدول العربية ولکنها تتفاوت في مقدراتها و إمكانياتها 
کار کر A‏ ات ما 
aif esl‏ وتات ا رلا رود es Un‏ 
المراكز وهو ما یتطلب بالضرورة وضع خطة عاجلة لدعم انشاء 
مراک لاتا اروطنية ال رات السرا برهف ایا كلل 
IGG OCC E‏ 


هذا المجال من المستويات الأولى إلي مستويات متقدمة. ولعل 
أفضل النماذج العربية في هذا الاطار هو ما قامت به المملكة 
العربية السعودية lays‏ اطلق عليه : "الإطار السعودي لكوادر JM‏ 
السيبراني (سيوف)". 

وإذا كنا نتتحدث عن العامل البشري كاحد aal‏ العوامل الداعمة 
للجاح منظومة الامن السيبراني. فانه Y‏ يقف عند agaa‏ 
متخصصي ومسنولي الامن السيبراني بل یمتد الى كل فرد في 
الموسستة. حيث ومن الوارد جدا ان يتم استهداف أي موسسة 
بالكامل عن طريق أي موظف او منتسب La)‏ أو حتی أي فرد 
تعامل مع هذه المؤسسة مثل : الموردين والعملاء والشركاء 
واي مؤسسة آخری ترتبط بالهدف المراد اختراقه. ومن هنا تاتي 
التوعية بمخاطر الامن السيبراني كعامل شديد aoa!‏ حيث Lil‏ 
دائما نقف على أن الحلقة الاضعف في سلسلة أمن المعلومات 
هي العامل البشري. 

وكما تنص كل المعايير العالمية التي تتعامل مع امن المعلومات 
وتشترط إعداد برامج توعيه للموظفين او المتعاملين مع 
المنظومات التكنولوجية بشكل عام ومن هذه المعايير على 


سبيل الذکر لا الحصر : 

PCI © Payment Card Industry Standard ۰ 

GDPR ۵ General Data Protection Regulation ۰ 
International Standard for Information Security ۵ ۰ 


4 فان امین 
يعد اعتماد معاییر محددة yoW‏ السيبراني كحد al‏ لضوابط 
تامین المنظومات التکنولوجية ‚Lola pol‏ ولذا طورت العدید من 
دول العالم معاییر وضوابط قیاسیه ملزمه لتحقیق yal aa‏ من 
اهداف الامن السيبراني. ولتي من الممکن تعزیزها ولکن لا یمکن 
النزول دونها. ومن آشهر النماذج العالمية في هذا لصدد نموخج 
الولایات المتحدة الأمريكية 

FIPS Federal Information Processing Standards + 

CC Common Criteria ۰ 

Security and Privacy Controls for Information) r5 53-800 NIST ° 
Systems 

كما aag‏ آیضا العديد من النماذج العالمية والتي Jiaj‏ معاییر 
asle‏ لا ترتبط بدولة بعینیها وانما یمکن استخدامها کمرجعیات 
عامه تحظی على قبول من کل المتخصصین في العالم : 

CIS Controls - Top Critical Controls + 

International Standard for Information Security 27001 150 + 

ومن gahl‏ العربية المميزة في هذا السياق : الامارات العربية 
المتحدة والمملكة العربية السعودية وقطر. aag Gus‏ في كل 
من هذه الدول ضوابط ملزمة لقطاعات الاعمال المختلفة بما 
يكفل تحقيق حد أدني من الامن السيبراني على مستوى الدولة 
بالکامل, كما يؤسس لتطوير ضوابط أكثر تخصصا وفي كل قطاع 
من قطاعات الاعمال, أو اکثر قوة وفق متطلبات التامين الفعلية. 
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السيبراني للوفاء بمتطلبات سوق العمل في المنطقة العربية من 
ناحية. ومن ناحية اخرى لدعم جهود البحث العلمي في هذا 
el A ED Cg OI‏ 
ا LR‏ دا ات و 
بای ا ee A EOS‏ 
الصدد. 

الى حد بعيد توجد فجوة كبيرة ما بين ما يدرسه طلاب 
el‏ اا ا ا ا ke‏ ا 
وجد كتخصص اكاديميء و بين احتياجات سوق العمل الفعلية. 
وسيكون التوجه نحو توفير تخصصات دراسية مرتبطة بعلوم 
anlegen gen eS‏ 
ee ee en‏ 
المؤهلين بشكل مناسب لشغل هده الوظائف. حيث يمكن 
توفير اعداد كبيره مدربة بشكل جيد في فتره زمنية قصيرة 
وايضا بتكلفة قليلة بالمقارنة مع تكاليف التدريب المتخصص أو 
رات اا عاو ابا كبا د 
الا س ااا الا لل 

كما يمكن ايضا تطوير محتوی يقوم على اعداده والاشراف 
عليه نخبة من الاکادیمیین والمهنيين من أجل انتاج مناهج 
دراسية بتكاليف مناسبة لإعداد اجيال من المتخصصين في الامن 
السيبراني للوفاء بمتطلبات سوق العمل في المنطقة العربية من 
ناحية. ومن ناحية اخرى لدعم جهود البحث العلمي في هذا 
الا لام وس N MD‏ 
فان AA‏ ا ا ale‏ 
e‏ ا ا ا ا pl‏ 
الصدد. 


ENT: 
إن من اكبر المشاكل والتحديات التي تواجه معظم الدول‎ 
تحديد اين تقع مسئوليات تامين المعلومات والنظم فقد تكون‎ 
مسؤولية المعلومات هي مسئولية شخص واحد داخل مؤسسة أو‎ 
فريق عمل تابع لإدارة تكنولوجيا المعلومات, و في حالات نادرة ما‎ 
موجوده ولها تبعیه مباشرة للادارة‎ ojll تكون ادارة الامن السيبراني‎ 
العليا .و يمثل هذا النموخج الاخیر افضل العمارسات العالمية في‎ 
بوخع رؤية موحدة للدول العربية‎ poll هذا لصدد و حین یتعلق‎ 
بخصوص الامن السيبراني فانه من الضروري أن یکون هناك بکل‎ 
انا هلول برد ا ا ااك‎ A PEA 
al ولها مهام واضحة ومحددة بالإضافة الى تشكيل هيكل‎ 
بهذه الإدارة بتوصيف وظيفي مناسب حتى يكون لكل مؤسسة‎ 
ادارة تعمل على تامين کل ما لديها من أجهزة رقمية. وتخضع‎ 
clal هذه الإدارة والعاملين بها لتقييم الاداء من خلال مؤشرات‎ 
محددة وتكون في حاله تطوير وتحسن مستمر. ويجب أن تكون‎ 
بجعم لا‎ LS هذه الالال ملا ال المؤسسة‎ es 

ا (bed‏ سا e‏ ا 


يمكن الاستعانة بها في هذا الصدد وعلى رأسها اصدارات الاتحاد 
الدولي للاتصالات المتعلقة بهذه المراكز وأيضا المركز الاورويي 
للأمن السيبراني ENISA © European Union Agency for Cybersecurity‏ 
وكذلك المعهد القومي المعايير القياسية والتكنولوجيا بالولايات 
المتحدة الأمريكية. تعتبر المراكز الوطنية للاستجابة للحوادث 
السيبرانية بمثابة خط الدفاع الاول أو وحدات الكشف المبكر عن 
العجمات السيبرانية. و تلعب دورا هاما في محاولة تحديد مصادر 
هذه العجمات واهدافها و محاولة تحلیل اساليب عملها و الثغرات 
المستهدفة بهذه الهجمات. وفي اقل التقديرات ينبغي ان يكون 
هناك على الاقل مركزا واحدا على مستوى الدولة ويفضل التنسيق 
بين هذا المركز والمراكز المشابهة والتي تعمل في نطاق محدود 
علي مستوي مؤسسه بعينها او ig) saal‏ . كما ينصح بإنشاء 
مراكز متخصصة على مستوى قطاعات الاعمال المختلفة مثل 
: قطاع الصحة او الاتصالات او قطاع البنيه التحتية الحرجة ... 
حيث يوجد متطلبات نوعيه تختلف من قطاع الى اخر كما 
تختلف اولويات الهجمات السيبرانيه ووسائلها واهدافها من قطاع 
الى اخر ومن مؤسسة الى أخرى. وتوجد مراكز الاستجابة للحوادث 
السيبرانية بالعديد من الدول العربية ولكنها تتفاوت في مقدراتها 
و إمكانياتها كما أنها تكاد تفتقد لالیات للتعاون العربي المشترك 
و لتبادل الخبرات والمعلومات. وفي aac‏ من الدول لا يوجد Jis‏ 
هذه المراکز وهو ما یتطلب بالخرورة وضع alos‏ عاجلة لدعم 
انشاء مراکز الاستجابة الوطنية الحوادث السيبرانية بهذه الدول 
وکذلك تدریب العاملین Lay‏ وهناك العدید من المرجعیات 
الدولية التي یمکن الاستعانة بها في هذا الصدد eg‏ رأسها 
اصدارات الاتحاد الدولي للاتصالات المتعلقة بهذه المراکز وأیضا 
المركز الاوروبي للأمن السيبراني ENISA © European Union Agency for‏ 
(ybersecurity‏ وكذلك المعهد القومي المعايير القياسية والتكنولوجيا 
بالولايات المتحدة الأمريكية. 


سوق العمل 


الى حد بعيد توجد فجوة كبيرة ما بين ما يدرسه طلاب 
ES‏ ال امه ست إن 
وجد كتخصص اكاديميء و بين احتياجات سوق العمل الفعلية. 
وسيكون التوجه نحو توفير تخصصات دراسية مرتبطة بعلوم 
OI ON‏ مر gen‏ ار 
امبر سد ار a di la‏ 
المؤهلين بشكل مناسب لشفل هذه الوظائف. حيث يمكن 
توفير اعداد كبيره مدربة بشكل جيد في فتره زمنية قصيرة 
وايضا بتكلفة alls‏ بالمقارنة مع تكاليف التدريب المتخصص او 
ehe,‏ نت olla‏ وی عد AA‏ 
دی ی ارات لا ون را هر 

كما یمکن ايضا تطوير محتوی og ay‏ على اعداده والاشراف 
عليه نخبة من الاكاديميين ولمهنیین من أجل انتاج مناهج 
دراسية بتکالیف مناسبة لاعداد Jhal‏ من المتخصصین في الامن 


قوانين ولوانح الأمن السيبرني 


التطرق إلى جميع آنواع الجرائم الإلكترونية 
حماية التقنيات الحالية والناشئة 
alan as‏ الشرکت TEEN‏ وس اد 


دعم الشرکات الناشتة سته وتعزيز j‏ البحث والتطوير في 
مجال الأمن ER‏ 

تطوير القدرات في الأمن السيبرني 

تعزيز وعي لأفراد بالمخاطر السيبرنية وبأهمية 
الأمن السيبرني 

تشجيع التمیز في الأمن السيبراني 


ای ی اه اک لت a‏ 


وسيلة موحدة للابلاغ عن الحوادث السيبرنية 
)2390 موحد لتقییم الخطورة وخطة dolo‏ مع 
مشاركة المسلومات الاستخبارية بين الات 


برنامج حماية البنية التحتية للمعلومات الحيوية 


وضع معايير عالمية لإدارة المخاطر 
عمليات فعالة للإبلاغ والامتثال والاستجابة 


القطاع الحكومي 
القطاع الخاص 


9 الجانب القانوني 


لوضع الرؤية الإستراتيجية الوطنية للأمن السيبراني حيز التنفيذ 
في جانبها القانوني يجب تحقيق البرامج و اتخاذ الإجراءات و 
الات العمالية U‏ 

د مرلجعة الاستراتیجیات الحالية بما یضمن موانمتها lei‏ 
المتسارعة في مجال الامن السيبراني. 

٠‏ الاسترشاد في عملية تحديث التشریع المتعلق بالأمن السيبراني 
بأفضل الممارسات التشريعية في dal‏ مع مراعاة الاتفاقیات 
ولتشریعات الدولية والاقليمية. 

> كماو أن تکون الاصلاحات التشريعية المراد Lala]‏ متوازنة Jey‏ 
التصدي للمخاطر و الجرانم السيبرانية وحماية الحقوق و الحريات و 
e ollas ea laa‏ 

* |حداث وحدات متخصصة الدع آعوان الضابطة لعدلية للتحقيق 
فى الجراتم السيبرانية. 

D‏ تشجیع الضحايا على التبليغ عن الجرانم السيبرانية لتجمیع 
المعلومات وإتاحة التبليغ عن بعد. 

» بناء القدرات فى صياغة القوانین والانظامة المتعلقة بالأمن 
السيبراني. í‏ 

o‏ القيام بحملات توعوية و تكوينية للمتدخلين في التصدي 
للجرائم السيبرانية من قضاة وأعوان الضابطة العدلية و المشرعين 
والمحامين و عدول التنفيذ. 

٠‏ القيام بحملات توعوية لفائدة المواطنين و خاصة بعض الفئات 
المستهدفة بالجرانم السيبرانية أو الفنات الهشة مثل الأطفال و 
نشر ثقافة الخصوصية و الأمن السيبراني. 

٠‏ العمل على تطوير الاطار القانوني الذي تمارس فيه فرق 
التصحي و الإستجابة lola‏ الحاسوب و تطوير المبادرات في 
مجال " القرصنة الأخلاقية" و تذليل الصعوبات التي تعيقها. 
٠‏ تطوير أطر و أساليب و إجراءات التعاون القضاني بين الدول 
العروية و همها من الحول مد EN nieee‏ 
الجرائم السيبرانية. 

۰ العمل على تسخير مهارات " القرصنة الأخلاقية 1 وتطويرها من 
خلال عقد مسابقات المواهب و"الهاكاتون" و وضع أدلة لمجموعات 
الباحثين المحليين المشتغلين في مجال القرصنة الأخلاقية 

۰ تعزيز الشراكات بين القطاع العام والقطاع الخاص حسب نهج 
تعاوني وتازري. 

o‏ العمل على دعم أطر التعاون العربي على مستوى التصدي 
للمخاطر و الجرانم السيبرانية حسب نهج تعاوني وتازري. 

٠‏ تشجيع الإدارات العامة و المؤسسات الخاصة و الجمعيات 
على وضع مدونات السلوك المتعلقة بالأمن السيبراني و بحماية 
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jolie 5.2‏ الخطة العملية 
تعتمد الخطة العملية على العناصر الأساسية التالية 


...5 حوكمة الأ من السيبرانى فى المنطقة العربية 

بالنظر الى هيكلية العمل العربي المشترك في اطار جامعة الدول العربية و باعتبار اختصاصات كل هينة و منظمة. فاننا نقترح انشاء 
مجلس إقليمي أو أي اطار اقلیمیی یقوم بادارة و اقتراح و انشاء المبادرات الإقليمية و متابعة تنفيذها خاصة في مجالات تنمية القدرات 
في مجال الأمن السيبراني وتطوير البحث العلمي وملاءمة التشريعات المتعلقة بالسلامة المعلوماتية والجريمة السيبرانية. كما يقوم بوضع 
و متابعة تطور المؤشرات الإقليمية و نشرها و أيضا بتنسيق الاستعدادات لمجابهة الجرانم و المخاطر السيبرانية التي تتزايد Logo‏ بعد يوم. 


جامعة الدول العربية 


مجلس وزراء الداخلية مجلس وزراء العدل مجلس وزراء الاتصالات 


المركز العربي للبحوث 
القانونية والقضائية التار 
لجامعة الدول العربية 


و من المبادرات الإقليمية التي نقترحها 


التوجه الى الانشاء الرسمي لتجمع عربي معترف به اقليميا و دوليا ويكون تحت مسمی y‏ عرب سرت" (Arab CERT)‏ > و يمكن انشاء 
هذا التجمع بشكل افتراضي كمرحلة أولى ليكون pal aal‏ خطوات دعم التعاون العربي في هذا المجال الحيوي و الاستراتيجي. 
سيكون من مهام هذا التجمع: 


تنسیق مرکز اتصال و تواصل اقليمي دولي لرصد الحوادث الأمنية التي تتعلق بتكنولوجيا المعلومات والاتصالات 
تقدیم المعلومات الدقيقة والانية عن التعدیدات الأمنية ونقاط الضعف الحالية أو الناشتة و الحلول التقنية المقترحة 
acy‏ و توفير التدابیر الاستباقية لتقلیل الحوادث الأ2منية 

التنسيق مع مراکز الاستجابة لطواری الحاسوب الوطنية و على الأصعدة الاقليمية والدولية 


اعداد و تطوير و تحیین ملائمة التشریعات و القوانین المرجعية خاصة في ظل التطور السریع للتوجهات التكنولوجية 


بالاعتماد على دراسات مقاربة تخص هذه القوانین: 
قوانین الامن السيبراني 
مجابهة الجريمة الاكترونية 
حماية Ee Sarl) rca el vor g etl]‏ 
لمعاملات الالکترونرج 
حماية الأطفال والشباب في الفضاء الرقمي 


تنمية القدرات في مجال تکنولوجیات المعلومات والاتصال وتطویر البحث العلمي 

و ذلك 
بتطویر منهج تدريبي خاص معتمد iy‏ الى شهادة مهنية خبیر عربي في الأمن السيبراني ویقع تنفيذه من طرف 
شبكة من المعاهد العلیا والجامعات والمؤسسات التعليمية العربية معتمدة. 
بوضع حزمة من المبادرات الاقليمية المحفزة في مجال البحث العلمي و الابتکار في مجال الامن السيبراني و حماية 
الشبکات و بانشاء المسابقات العربية المتخصصة في مجال Ethical hacking JI‏ 
انشاء قاعدة بیانات للخبراء العرب في میدان الأمن السيبراني 


انشاء مرصد لمؤشرات الأمن السيبراني في المنطقة العربية 
وذلك 


بتطوير منصة يقع تحيينها بصفة دورية تقوم برصد و عرض كل المؤشرات المتعلقة بالأمن السيبراني في المنطقة 
العربية Lins‏ تقوم ||| ۰ 5 بتقاسم كل الوثائق poll‏ : 1 - العامة IL - al - U‏ . | | الاستراتر > ية 9 الو sil‏ 5 
صياغة معاییر إقليمية تراعى أفضل الممارسات العالمية مع الأخذ في الاعتبار الحاجيات الخاصة للدول العربية 


ee LA a 
يعلق بالأمن السيبراني. تبذل العديد من الدول الدول العربية‎ Lass نحن على إقتناع تام أنه‎ 
Log, جهودا كبيرة. ولكن الطريق لا تزال طويلة للتعامل مع المخاطر السيبرانية التي تتزايد‎ 
بعد ی وم. وهو ما يتطلب توحيد الجهود على المستوى العربي والإقليمي والدولي لإيجاد‎ 
اليوم: أكثر من أي وقت مضى. نحتاح إلى تسريع خطواتنا نحو علاقات تعاون قوية من أجل‎ 

إنشاء نهج تعاوني لتعزيز فضاء رقمي مفتوح pag‏ وامن للجميع في كل مكان. 


وتصبو المنظمة العربية لتكنولوحيات لاتصال ولعما ا 6 A‏ 
بين الدول العربية في مجال السلامة المعلوماتية والأمن السيبراني. ونتطلع إلى التعاون مع 
كل الدول العربية والجهات الفاعلة في المجال من أجل تحقيق أهدافنا المشتركة في المجال. 
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وضع رؤية عربية مشتر 


في مجال التکنولوجیا والاقتصاد الرقمي والأمن السيبراني 


إن مؤتمر القمة العربية التنمویة: الاقتصادية والاجتماعية في دورته العادية الرابعق 

- بعد اطلاعه علی: 
" مذكرة الأمانة العامف 
" قرار المجلس الاقتصادي والاجتماعي رقم )2209( د.غ.ع بتاريخ 2018/12/20 
* ات اعمال الاجتماع الك للمندویین الدائمین وکبار المسوولین والاجتماع المشترك لوزراء 

الخارجية والوزراء المعنیین بالمجلس الاقتصادي والاجتماعي للتحضير Aal‏ 

- ويعد الاستماع إلى ایضاحات الأمانة العامة 

- وفي ضوء المناقشات 

1. تثمين مبادرة حضرة صاحب السمو أمير دولة الكويت الشيخ صباح الأحمد الجابر الصباح 
لإنشاء صندوق للإستثمار في مجالات التكنولوجيا والاقتصاد الرقمي برأس مال وقدره مائتي 
مليون دولار أمريكي بمشاركة القطاع الخاص» ومساهمة دولة الكويت بمبلغ 50 مليون 
دولارء وكذلك مساهمة دولة قطر بمبلغ 50 مليون دولار من E‏ مال هذا الصندوق بما 
يعادل نصف حجمه» على أن يوكل إلى الصندوق العربي للإنماء الاقتصادي والاجتماعي 
مسوولية |دارة هذه المبادرة لتتموية. | 

2 دعوة Spall‏ العربية إلى دعم هذه المبادرة لاجسهام في تعزيز الاقتصاد العربي المشترك 
وخلق فرص عمل واعدة للشباب العربي» وحث البنوك ومؤسسات التمویل العربية المشترکة 
المساهمة في دعم هذه المبادرة بالطرق التي توفر لها الاستمرارية لتحقیق أهدافها المنشودة. 

3. تکلیف ALY)‏ العامة بالتتسیق مع المجالس الوزارية المختصة والمنظمة العربية 
لتکنولوجیات الاتصال والمعلومات والخبرات المتوفرة لدى الدول العربية» بدراسة وضع )429 
عربية مشتركة في مجال التکنولوجیا والاقتصاد الرقمي والأمن السيبراني. 

(ق. ق: 56 د.ع )4( - ج 3 ~ 2019/1/20) 
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الاتفاقية العربية لمكافحة جرائم تقنية المعلومات 


الديباجة : 


إن الدول العربية Aad gall‏ 

رغبة منها في تعزيز التعاون فيما بينها لمكافحة جرائم تقنية المعلومات التي تهدد أمنها 
ومصالحها وسلامة مجتمعاتهاء 

واقتناعاً منها بضرورة الحاجة إلى تبني سياسة جنائية ha‏ مشتركة تهدف إلى حماية المجتمع 
العربي ضد Sl ya‏ تقنية المعلومات» 

واخذا بالمبادئ الدينية والأخلاقية السامية ولا سيما أحكام الشريعة الإسلاميةء وكذلك 
بالتراث الانساني للامة العربية التي تنبذ كل آشکال الجرائم» ومع مراعاة النظام العام لكل Al ga‏ 

والتزامآ بالمعاهدات والمواثیق العربية والدولية المتعلقة بحقوق الانسان ذات الصلة من 
حيث ضمانها واحترامها وحمايتهاء 


فقد اتفقت على ما يلي . 


الفصل الأول 
آحکام عامة 
المادة الأولی : الهدف من الاتفاقية : 


تهدف el oa‏ ری null‏ رتیت بت nl El‏ ی lo‏ لت مرا 
تقنية المعلومات, لدرء أخطار هذه الجرائم حفاظاً على أمن الدول العربية ومصالحها وسلامة 
مجتمعاتها وأفرادها. 


المادة الثانية . المصطلحات . 
يقصد بالمصطلحات التالية في هذه الاتفاقية التعريف المبين إزاء كل منها: 
_ تقنية المعلومات : أية وسيلة مادية أو معنوية أو مجموعة وسائل مترابطة أو غير مترابطة 
تستعمل لتخزين المعلومات وترتيبها وتنظيمها واسترجاعها ومعالجتها 
وتطويرها وتبادلها وفقاً للاوامر والتعليمات المخزنة بها ويشمل ذلك 
جميع المدخلات والمخرجات المرتبطة بها سلكياً أو لاسلكياً في نظام أو 
2 مزود الخدمة , أي شخص طبيعي أو معنوي عام أو خاص يزود المشتركين بالخدمات 
للتواصل بواسطة تقنية المعلومات». أو يقوم بمعالجة أو تخزين 
المعلومات نيابة عن خدمة الاتصالات أو مستخدميها. 
د. البیانات . : كل ما Say‏ تخزينه ومعالجته وتوليده ونقله بواسطة تقنية المعلومات» 
کالارقام والحروف والرموز وما إليها ... 
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ي البرنامج المعلوماتي: مجموعة من التعليمات والأوامرء قابلة للتنفيذ باستخدام تقنية 
المعلومات ومعدة لإنجاز مهمة ما. 
6 الشبكة المعلوماتية: ارتباط بين أكثر من نظام معلوماتي للحصول على المعلومات وتبادلها. 


gal 7‏ : مكان إتاحة المعلومات على الشبكة المعلوماتية من خلال عنوان محدد. 
و الالتقاط . مشاهدة البیانات أو المعلومات أو الحصول عليها. 


و معلومات المشترك . Al‏ معلومات Coal Br ga ge‏ مزود الخدمة والمتعلقة بمشترکی الخدمات 
2 المع مات اله شك E‏ . 
| نوع خدمة الاتصالات المستخدمة والشروط الفنية وفترة الخدمة. 
ب - هوية المشترك وعنوانه البريدي أو الجغرافي أو هاتفه 
ومعلومات الدفع المتوفرة بناء على اتفاق أو ترتيب الخدمة. 
ج - أية معلومات أخرى عن موقع تركيب معدات الاتصال بناء على 
اتفاق الخدمة. 


المادة الثالثة . مجالات تطبيق الاتفاقية . 
تنطبق هذه الاتفاقية ما لم ينص على خلاف ذلك» على جرائم تقنية المعلومات بهدف منعها 
والتحقيق فيها وملاحقة مرتكبيهاء وذلك في الحالات الآتية : 
1 - ارتکبت في آکثر من دولة. 
a‏ ارتکبت في دولة وتم الاعداد أو التخطیط لها أو توجیهها أو Cal SY)‏ علیها في دولة 
آو دول آخری. 
و. ارتکبت في دولة وضلعت في ارتکابها icha‏ إجرامية منظمة تمارس أنشطة في 
آکثر من دولة. 
afl‏ ارتکبت في دولة وکانت لها آثار شديدة في دولة أو دول أخرى. 


المادة الرابعة . صون السيادة . 

1- تلتزم كل دولة طرف lady‏ لنظمها الأساسية أو لمبادئها الدستورية بتنفيذ التزاماتها الناشئة 
عن تطبيق هذه الاتفاقية على نحو يتفق مع مبدأي المساواة في السيادة الإقليمية للدول وعدم 
التدخل في الشؤون الداخلية للدول الأخرى. 

2- ليس في هذه الاتفاقية ما يبيح لدولة طرف أن تقوم في إقليم دولة أخرى بممارسة الولاية 
القضائية وأداء الوظائف التي يناط أداؤها f paa‏ بسلطات تلك الدولة الأخرى بمقتضی 
قانونها الداخلي . 

الفصل الثاني 
التجریم 
المادة الخامسة : التجریم : 


الداخلية. 
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المادة السادسة . جريمة الدخول غير المشروع : 


1- الدخول أو etadi‏ وكل اتصال غير مشروع مع كل أو جزء من تقنية المعلومات أو 
الاستمرار 4 
2 تشدد العقوبة إذا ترتب على هذا الدخول أو البقاء أو الاتصال أو الاستمرار بهذا الاتصال. 
أ-محو أو تعديل أو تشويه أو نسخ أو نقل أو تدمير للبيانات المحفوظة وللأجهزة والأنظمة 
الالكترونية وشبكات الاتصال وإلحاق الضرر بالمستخدمين والمستفيدين. 
u‏ الحصول على معلومات حكومية Az jas‏ 


المادة السابعة . جريمة الاعتراض غير المشروع : 
الاعتراض المتعمد بدون وجه حق لخط سير البيانات بأي من الوسائل الفنية وقطع بث أو 
Aas a)‏ 


المادة الثامنة : الاعتداء على سلامة البیانات : 
1- تدمير أو محو أو إعاقة أو تعديل أو حجب بیانات تقنية المعلومات قصدا وبدون وجه حق. 
2 للطرف أن يستلزم لتجريم الأفعال المنصوص عليها في الفقرة (1) من هذه المادة» أن 
المادة التاسعة : جريمة إساءة استخدام وسائل تقنية المعلومات . 
1- إنتاج أو بيع أو شراء أو استيراد أو توزيع أو توفير: 
أ o‏ أية أدوات أو برامج مصممة أو مكيفة لغايات ارتكاب الجرائم المبينة في المادة 
السادسة إلى المادة الثامنة. 
ra‏ كلمة سر نظام معلومات أو شيفرة دخول او معلومات مشابهة يتم بواسطتها دخول 
نظام معلومات ما بقصد استخدامها لأية من الجرائم المبينة في المادة السادسة إلى 
المادة الامنة. 
2 حيازة أية أدوات أو برامج مذكورة في الفقرتين أعلاه» بقصد استخدامها لغايات ارتكاب أي 
من الجرائم المذكورة في المادة السادسة إلى المادة الثامنة. 


المادة العاشرة . جريمة التزوير. 

استخدام وسائل تقنية المعلومات من أجل تغيير الحقيقة في البيانات تغييراً من شأنه إحداث 
ضررء وبنية استعمالها كبيانات صحيحة. 
المادة الحادية عشرة . جريمة الاحتيال. 

التسبب بإلحاق الضرر بالمستفيدين والمستخدمين عن قصد وبدون وجه حق بنية الاحتيال 
لتحقيق المصالح والمنافع بطريقة غير de y phe‏ للفاعل أو للغیر» عن طريق: 


1- إدخال أو تعديل أو محو أو حجب للمعلومات والبيانات. 
2 التدخل في وظيفة أنظمة التشغيل وأنظمة الاتصالات أو محاولة تعطيلها أو تغييرها. 
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و تعطيل الأجهزة والبرامج والمواقع الالكترونية. 


المادة الثانية عشرة : جريمة الإباحية : 
1- انتاج أو عرض أو توزيع أو توفير أو نشر أو شراء أو بيع أو استيراد مواد إباحية أو مخلة 
بالحياء بواسطة تقنية المعلومات. 
2 تشدد العقوبة على ail pall‏ المتعلقة بإباحية الأطفال والقصر. 
3- يشمل التشديد الوارد في الفقرة (2) من هذه المادة» حيازة مواد إباحية الأطفال والقصر أو 
مواد مخلة بالحياء للأطفال والقصر على تقنية المعلومات أو وسيط تخزين تلك التقنیات. 


المادة الثالثة عشرة : الجرائم الأخرى المرتبطة بالإباحية . 
المقامرة والاستغلال الجنسي. 


المادة الرابعة عشرة : جريمة الاعتداء على حرمة الحياة الخاصة: 
الاعتداء على حرمة الحياة الخاصة بواسطة تقنية المعلومات . 


المادة الخامسة عشرة : الجرائم المتعلقة بالإرهاب والمرتكبة بواسطة تقنية المعلومات : 
1- نشر أفكار ومبادئ جماعات إرهابية والدعوة لها. 
2 تمويل العمليات الإرهابية والتدريب عليها وتسهيل الاتصالات بين التنظيمات الإرهابية. 
4 نشر النعرات والفتن والاعتداء على الأديان والمعتقدات. 


المادة السادسة عشرة : الجرائم المتعلقة بالجرائم المنظمة والمرتكبة بواسطة تقنية المعلومات : 


1- القيام بعمليات غسل أموال أو طلب المساعدة أو نشر طرق القيام بغسل الأموال. 
2 الترويج للمخدرات والمؤثرات العقلية أو الاتجار بها. 

3- الاتجار بالاشخاص. 

4- الاتجار بالاعضاء البشرية. 

5 الاتجار غير المشروع بالاسلحة. 


المادة السابعة عشرة ‏ الجرانم المتعلقة بانتهاك حق الموّلف والحقوق المجاورة . 
اناك حق ال لف كما هر مرف سس E‏ الدولة cea pial‏ ودک دا ارگ الفعل عن 


قصد ولغیر الاستعمال eel‏ وانتهاك الحقوق المجاورة لحق المولف ذات الصلة US‏ هي 
معرفة حسب قانون الدولة الطرف» وذلك إذا ارتکب الفعل عن قصد ولغیر الاستعمال الشخصي. 


المادة الثامنة عشرة : الاستخدام غير المشروع لأدوات الدفع الالکترونية: 


]= کل من زور أو اصطنع أو وضع أي أجهزة أو مواد تساعد على تزویر أو تقليد أي أداة من 
أدوات الدفع الالكترونية بأي وسيلة كانت. 
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2 كل من استولى على بيانات أي آداة من آدوات الدفع واستعملها أو قدمها للغير أو سهّل للغير 
الحصول عليها. 

و. کل من استخدم الشبكة المعلوماتية أو إحدى وسائل تقنية المعلومات في الوصول بدون وجه 
حق إلى أرقام أو بيانات أي أداة من أدوات الدفع. 

a‏ كل من قبل أداة من أدوات الدفع المزورة مع العلم بذلك. 


المادة التاسعة عشرة : الشروع والاشتراك في ارتكاب الجرانم: 
1 الاشتراك في ارتكاب أية جريمة من الجرائم المنصوص عليها في هذا الفصل مع وجود نية 
ارتكاب الجريمة في قانون الدولة الطرف . 
2 الشروع في ارتكاب الجرائم المنصوص عليها في الفصل الثاني من هذه 


الاتفاقية. 
3- يجوز لاي دولة طرف الاحتفاظ بحقها في عدم تطبيق الفقرة الثانية من هذه المادة LIS‏ أو 


المادة العشرون : المسؤولية الجنائية للأشخاص الطبيعية والمعنوية : 

تلتزم كل دولة طرف» مع مراعاة قانونها الداخلي؛ بترتيب المسؤولية الجزائية للأشخاص 
الاعتبارية عن الجرائم التي يرتكبها ممثلوها باسمها أو لصالحها دون الإخلال بفرض العقوبة على 
الشخص الذي يرتكب الجريمة شخصياً. 


المادة الحادية والعشرون : تشديد العقوبات على الجرائم التقليدية المرتكبة بواسطة تقنية 
المعلومات . 
a jili‏ کل دولة طرف بتشدید العقوبات على الجرائم التقليدية في حال ارتکابها بواسطة نقنية 
المعلومات . 


الفصل الثالث 
الأحكام الاجرائية 


المادة الثانية والعشرون : نطاق تطبیق الاحکام الاجرائیة : 
1 تلتزم كل دولة طرف gh‏ تتبنی في قانونها الداخلي التشریعات والاجراءات الضرورية 
لتحدید الصلاحیات والاجراءات الواردة فى الفصل الثالث من هذه الاتفاقية, 
2 مع مراعاة آحکام المادة التاسعة والعشرین» على کل دولة طرف تطبیق الصلاحیات 
والاجراءات المذكورة في الفقرة )1( علی: 
أ الجرائم المنصوص gale‏ في ol gall‏ السادسة إلى التاسعة عشرة من هذه الاتفاقية. 
ب- أية جرانم آخری ترتکب بواسطة تقنية المعلومات. 
ج جمع الأدلة عن الجرائم بشکل الكتروني. 
و أ يجوز لأي دولة طرف الاحتفاظ بحقها في تطبیق الاجراءات المذکورة في المادة 
التاسعة والعشرین فقط على الجرانم أو آصناف الجرائم المعنية في التحفظ بشرط أن لا 
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يزيد عدد هذه الجرائم على عدد الجرائم التي تطبق عليها الإجراءات المذكورة في 
المادة الثلاثين» وعلى كل دولة طرف أن تأخذ بعين الاعتبار محدودية التحفظ لإتاحة 
التطبيق الواسع للإجراءات المذكورة في المادة التاسعة والعشرين 
ب LE O u En De‏ ااا 
غير قادرة بسبب محدودية التشريع على تطبيقها على الاتصالات التي تبث تبث بواسطة 
تقنية معلومات لمزود خدمة وذلك إذا كانت التقنية. 
o‏ يتم تشغيلها لصالح مجموعة مغلقة من المستخدمين. 
o‏ لا تستخدم شبكات اتصال عامة وليست مرتبطة بتقنية معلومات أخرى سواء 
كانت عامة أو خاصة. 
وعلى كل دولة طرف أن تأخذ بعين الاعتبار محدودية التحفظ لإتاحة التطبيق الواسع 
لاجر lel‏ المذکورة في المادتین التاسعة والعشرين GA‏ 


e 


الثالثة والعشرون . التحفظ العاجل على البيانات المخزنة في تقنية المعلومات : 


ا 
الأمر أو الحصول على الحفظ العاجل للمعلومات المخزنة بما في ذلك معلومات 
A ee ae‏ 
المعلومات عرضة للفقدان أو التعديل. 

تلتزم كل دولة طرف بتبني الإجراءات الضرورية فيما يتعلق بالفقرة (1) بواسطة إصدار 
أمر إلى شخص من أجل حفظ معلومات تقنية المعلومات المخزنة والموجودة بحيازته أو 
سيطرته ومن أجل الزامه بحفظ وصيانة سلامة تلك المعلومات لمدة أقصاها مو Ls gs‏ قابلة 
للتجدید» من أجل تمكين السلطات المختصة من البحث والتقصي. 

تقنية معلومات للابقاء على سرية الإجراءات طوال الفترة القانونية المنصوص عليها في 
القانون الداخلي. 


الرابعة والعشرون , التحفظ العاجل والكشف الجزني لمعلومات تتبع المستخدمين : 


تلتزم كل دولة طرف بتبني الإجراءات الضرورية فيما يختص بمعلومات تتبع المستخدمين 


المادة 


المادة 


من أجل . 


ضمان توفر الحفظ العاجل لمعلومات YY]‏ تتبع المستخدمين بغض النظر عن اد شتراك واحد 

ST‏ من مزودي الخدمة في بث تلك التصالات. 

2 ضمان الکشف العاجل للسلطات المختصة لدی الدولة الطرف أو لشخص تعینه تلك 
السلطات لمقدار كاف من معلومات تتبع المستخدمين لتمكين الدولة الطرف من تحديد 
مزودي الخدمة ومسار بث الاتصالات. 


الخامسة والعشرون . أمر تسليم المعلومات : 
تلتزم كل دولة طرف بتبني الاجراءات الضرورية لتمكين السلطات المختصة من إصدار 


- 1 


المادة 


الأوامر إلى : 
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1 - أي شخص في إقليمها لتسليم معلومات معينة في حيازة ذلك الشخص والمخزنة على تقنية 
معلومات أو وسيط تخزين معلومات. 

ا 
بتلك الخدمات في حوزة مزود الخدمه أو تحت سيطرته. 


المادة السادسة والعشرون . تفتيش المعلومات المخزنة , 

a a ee 
: الوصول إلى‎ 
أ _ تقنية معلومات أو جزء منها والمعلومات المخزنة فيها أو المخزنة عليها.‎ 
بيئة أو وسيط تخزين معلومات تقنية معلومات والذي قد تكون معلومات التقنية‎  ب‎ 

مخزنة فيه أو عليه. 

E E E lll طرف‎ A کل‎ a 
يتوافق مع الفقرة )1 أ) اذا كان‎ Las أو الوصول إلى تقنية معلومات معينة أو جزء منها‎ 
هناك اعتقاد بأن المعلومات المطلوبة مخزنة فى تقنية معلومات أخرى أو جزء منها فى‎ 
إقليمها وكانت هذه المعلومات قابلة للوصول قانونآ أو متوفرة في التقنية الأولى فيجوز‎ 
توسيع نطاق التفتيش والوصول للتقنية الأخرى.‎ 


المادة السابعة والعشرون . ضبط المعلومات المخزنة . 
1 - تلتزم كل دولة طرف بتبني الإجراءات الضرورية لتمكين السلطات المختصة من ضبط 
وتأمين معلومات تقنية المعلومات التي يتم الوصول إليها حسب الفقره (1) من المادة 
السادسة والعشرين من هذه الاتفاقية . 
oda‏ الاجراءات تشمل صلاحیات . 
]| ضبط وتأمین نقنية المعلومات أو جزء منها أو وسيط تخزین معلومات تقنية 
المعلومات . 

ب _ عمل نسخة من معلومات تقنية المعلومات والاحتفاظ بها . 

ج - الحفاظ على سلامة معلومات تقنية المعلومات المخزنة. 

د ازالة أو منع الوصول إلى تلك المعلومات في تقنية المعلومات التي يتم الوصول 
إليها. 

د تلتزم كل دولة طرف بتبني الإجراءات الضرورية لتمكين السلطات المختصة من 
المطبقة لحماية تقنية المعلومات من أجل تقديم المعلومات الضرورية لإتمام تلك 
الإجراءات المذكورة في الفقرتين ( 2,1) من المادة السادسة والعشرين من هذه 
الاتفاقية 


المادة الثامنة والعشرون : الجمع الفوري لمعلومات تتبع المستخدمين : 
1 - تلتزم كل Alga‏ طرف بتبني الإجراءات الضرورية لتمكين السلطات المختصة من : 


أ - جمع أو تسجيل بواسطة الوسائل الفنية على إقليم تلك الدولة الطرف. 
ب - إلزام مزود الخدمة ضمن اختصاصة الفني بأن : 
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SEN Se O es) 
يتعاون ويساعد السلطات المختصة في جمع وتسجيل معلومات إلا تتبع المستخدمين‎ z 
rer بشکل فوري مع الاتصالات المعنية في إقليمها والتي تبث‎ 

المعلو مات . 


2 - اذا لم تستطع الدولة الطرف بسبب النظام القانوني الداخلي تبني الاجراءات المنصوص 
علیها في الفقره (1 - أ) فیمکنها تبني إجراءات آخری بالشکل الضروري لضمان الجمع 
أو التسجیل الفوري لمعلومات تتبع المستخدمین المرافقة للاتصالات المعنية في اقلیمها 
باستخدام الوسائل الفنية في ذلك الاقلیم. 


أية معلومة عند تنفیذ الصلاحیات المنصوص علیها في هذه المادة. 


المادة التاسعة والعشرون . اعتراض معلومات المحتوی . 


1 - تلتزم کل دولة طرف بتبني الإجراءات التشريعية والضرورية فیما یختص بسلسلة من 
الجرائم المنصوص علیها في القانون الداخلي» لتمكين السلطات المختصة من . 
| الجمع أو التسجيل من خلال الوسائل الفنية على إقليم الدولة الطرف؛ أو 

الب = التعاون ومساعدة السلطات المختصة في جمع أو تسجيل معلومات المحتوى بشكل 
فوري للاتصالات المعنية في CA y gal‏ تبث A yp‏ تقية a les‏ 


2- إذا لم تستطع الدولة الطرف بسبب النظام القانوني الداخلي تبني الإجراءات الممنصوص 
عليها في الفقرة (1 - أ) فيمكنها تبني إجراءات أخرى بالشكل الضروري لضمان الجمع 
والتسجيل الفوري لمعلومات المحتوى المرافقة للاتصالات المعنية في إقليمها باستخدام 
الوسائل الفنية في ذلك الإقليم. 


و تلتزم كل دولة طرف باتخاذ الإجراءات الضرورية لإلزام مزود خدمة بالاحتفاظ بسرية أية 
معلومة عند تنفيذ الصلاحيات المنصوص عليها في هذه المادة. 


الفصل الرابع 
التعاون القانوني والقضائي 


المادة الثلاثون . الاختصاص . 


- تلتزم كل دولة طرف بتبني الإجراءات الضرورية لمد اختصاصها على أي من الجرائم 
المنصوص عليها في الفصل الثاني من هذه الاتفاقية وذلك إذا ارتكبت الجريمة GIS‏ أو جزئياً 
Conn N‏ 

ب- على متن سفينة تحمل ale‏ الدولة الطرف. 

ج- على متن طائرة مسجلة تحت قوانين الدولة الطرف. 
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د من قبل أحد مواطنی الدولة الطرف إذا كانت الجريمة يعاقب عليها حسب القانون 
الداخلي في مكان ارتكابها أو إذا ارتكبت خارج منطقة الاختصاص القضائي لأية 
دولة. 

ه إذا كانت الجريمة تمس أحد المصالح العليا للدولة. 

2 = تلتزم كل دولة طرف بتبني الإجراءات الضرورية لمد الاختصاص الذي يغطي الجرائم 
المنصوص عليها في المادة الحادية والثلاثين الفقرة (1) من هذه الاتفاقية في الحالات التي 
يكون فیها الجاني المزعوم حاضرآ في إقليم تلك الدولة الطرف ولا يقوم بتسليمه إلى طرف 
آخر بناء على جنسيته بعد طلب التسليم. 

3 إذا ادعت أكثر من دولة طرف بالاختصاص القضائى لجريمة منصوص عليها فى هذه 
الاتفاقية فيقدم طلب الدولة التي أخلت الجريمة بأمنها أو بمصالحها ثم الدولة التي وقعت 
الجريمة في إقليمها ثم الدولة التي يكون الشخص المطلوب من رعاياها وإذا اتحدت الظروف 
فتقدم الدولة الأسبق في طلب التسليم. 


المادة الحادية والثلاثون : تسليم المجرمين : 


1 أ هذه المادة تنطبق على تبادل المجرمين بين الدول الأطراف على ail pall‏ المنصوص 

عليها في الفصل الثاني من هذه الاتفاقية بشرط أن تكون تلك الجرائم يعاقب عليها في 

قوانين الدول الاطراف المعنية بسلب الحرية لفترة أدناها سنة واحدة أو بعقوبة أشد. 

ب. إذا انطبقت عقوبة أدنى مختلفة حسب ترتيب متفق عليه أو حسب معاهدة تسلیم 
المجرمين فإن العقوبة الدنيا هي التي سوف تطبق. 

2 إن الجرائم المنصوص عليها في الفقرة (1) من هذه المادة تعتبرجرائم قابلة لتسليم 
المجرمين الذين يرتكبونها في أية معاهدة لتسليم المجرمين قائمة بين الدول الأطراف. 

3 إذا قامت دولة طرف ما بجعل تسليم المجرمين مشروطا بوجود معاهدة وقامت باستلام 
طلب لتسليم المجرمين من دولة طرف أخرى ليس لديها معاهدة تسليم فيمكن اعتبار هذه 
الاتفاقية كأساس قانوني لتسليم المجرمين فيما يتعلق بالجرائم المذكورة في الفقرة (1) من 
هذه المادة. 

4- الدول الأطراف التي لا تشترط وجود معاهدة لتبادل المجرمين يجب أن تعتبر الجرائم 
المذكورة في الفقرة (1) من هذه المادة قابلة لتسليم المجرمين بين تلك الدول. 

5 يخضع تسليم المجرمين للشروط المنصوص عليها في قانون الدولة الطرف التي يقدم إليها 
الطلب أو لمعاهدات التسليم المطبقة بما في ذلك الأسس التي يمكن للدولة الطرف الاستناد 
علیها لرفض تسلیم المجرمین. ۱ 

6 يجوز لكل دولة طرف من الاطراف المتعاقدة أن تمتنع عن تسلیم مواطنیها وتتعهد في 
الحدود التي يمتد الیها اختصاصهاء بتوجیه الاتهام ضد من يرتكب منهم لدی أي من الدول 
الاطراف الأخرى جرائم معاقباً علیها في قانون كل من الدولتین بعقوبة سالبة للحرية 
مدتها سنة أو بعقوبة آشد لدی أي من الطرفین المتعاقدین وذلك )13 ما وجهت Leal)‏ الدولة 
الطرف الأخرى طلبآ بالملاحقة مصحوبا بالملفات والوثائق والأشياء والمعلومات التي 
تکون في حیازتها وتحاط الدولة الطرف الطالبة Lale‏ بما يتم في شأن طلبهاء وتحدد 
| الجنسية في تاريخ وقوع الجريمة المطلوب من آجلها التسلیم. , ۱ 

7 أ تلتزم کل دولة طرف وقت التوقیع أو إيداع اداة التصدیق أو القبول أن تقوم بایصال 

اسم y‏ عنوان السلطة المسوولة عن طلبات تسلیم المجرمین أو التوقیف الاجرائني في 
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ظل غياب معاهدة إيصال هذه المعلومات إلى الأمانة العامة لمجلس وزراء الداخلية 
العرب والأمانة الفنية لمجلس وزراء العدل العرب. 

ب تقوم الأمانة العامة لمجلس وزراء الداخلية العرب والأمانة الفنية لمجلس وزراء 
العدل العرب بإنشاء وتحديث سجل السلطات المعنية من قبل الدول الأطراف وعلى 
كل دولة طرف أن تضمن أن تفاصيل السجل صحيحة دائماً. 


المادة الثانية والثلاثون . المساعدة المتبادلة . 


1- على جميع الدول الأطراف تبادل المساعدة فيما بينها بأقصى مدى ممكن لغايات التحقيقات 
أو الإجراءات المتعلقة بجرائم معلومات وتقنية المعلومات أو لجمع الأدلة الالكترونية في 
الجرائم. 

2 تلتزم كل دولة طرف بتبنى الإجراءات الضرورية من أجل تطبيق الالتزامات الواردة في 
المواد من الرابعة والثلاثين إلى المادة الثانية والأربعين 

و يتم تقديم طلب المساعدة الثنائية والاتصالات المتعقلة بها بشكل خطي» ويجوز لكل دولة 
طرف في الحالات الطارئة أن تقدم هذا الطلب بشكل عاجل بما في ذلك الفاكس أو البريد 
الالكتروني على أن تضمن هذه الاتصالات القدر المعقول من الأمن والمرجعية Lay)‏ في 
ذلك إستخدام التشفیر ) وتأكيد الارسال حسبما تطلب الدولة الطرف ويجب على الدولة 
E a een‏ 

4 باستثناء ما يرد فيه نص في هذا الفصل فان المساعدة الثنائية خاضعة للشروط المنصوص 
عليها في قانون الدولة الطرف المطلوب منها المساعدة أو في معاهدات المساعدة المتبادلة 
بما في ذلك الأسس التي يمكن للدولة الطرف المطلوب منها المساعدة الاعتماد عليها لرفض 
التعاون . ولا يجوز للدولة الطرف المطلوب منها أن تمارس حقها في رفض المساعدة فيما 
يتعلق بالجرائم المنصوص عليها في الفصل الثاني فقط بناء على کون الطلب يخص Lay ja‏ 
يعتبرها من الجرائم المالية. 

5 ی و لیس ی ی بر ازدواجية التجریم. 
فان هذا الشرط یعتبر حاصلةا د بغض Lic „ill‏ )13 كانت قوانین الدولة الطرف تصنف 
ee‏ ی ی 
التي تطلب المساعدة فیها یعتبر جريمة بحسب قوانین الدولة الطرف. 


المادة الثالثة والثلائون . المعلومات العرضية المتلقاة . 


1- يجوز لاي دولة طرف - ضمن حدود قانونها الداخلي- وبدون طلب مسبق أن تعطي لدولة 
أخرى معلومات حصلت عليها من خلال تحقيقاتها إذا اعتبرت أن كشف مثل هذه المعلومات 
يمكن أن تساعد الدولة الطرف المرسلة إليها في إجراء الشروع أو القيام بتحقيقات في 
ail pall‏ المنصوص عليها في هذه الاتفاقية أو قد تؤدي إلى طلب للتعاون من قبل تلك الدولة 
الطرف. 

E E هر‎ a a 
المعلومات , وإذا لم تستطع الدولة الطرف المستقبلة الالتزام بهذا الطلب يجب عليها ابلاغ‎ 
الدولة الطرف المزودة بذلك والتي تقرر بدورها مدى إمكانية التزويد بالمعلومات» وإذا قبلت‎ 
AAA ae, Gy Ae AN ل‎ cay او‎ 
الطرفین.‎ 
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المادة الرابعة والثلاثون . الإجراءات المتعلقة بطلبات التعاون والمساعدة المتبادلة . 

1 تطبق بنود الفقرات (2- و) من هذه المادة في illa‏ عدم وجود معاهدة أو اتفاقية مساعدة متبادلة 
وتعاون على أساس التشريع النافذ بين الدولة الطرف الطالبة والمطلوب منهاء أما في حال 
وجودها فلا تطبق الفقرات المشار اليها إلا إذا اتفقت الأطراف المعنية على تطبيقها كاملة أو 

2 أ على كل دولة طرف تحديد سلطة مركزية تكون مسؤولة عن إرسال وإجابة طلبات 

المساعدة المتبادلة وتنفيذ هذه الطلبات وإيصالها إلى السلطات المعنية لتنفيذها. 

ب- على السلطات المركزية أن تتصل ببعضها مباشرة. 

ج- على كل دولة طرف - وقت التوقيع أو إيداع آدوات التصديق أو القبول أو الموافقة أن 
تتصل بالأمانة العامة لمجلس وزراء الداخلية العرب والأمانة الفنية لمجلس وزراء 
العدل العرب وتنقل إليهما أسماء وعناوين السلطات المحددة خصيصا لغايات هذه 
الفقرة. 

د. تقوم الأمانة العامة لمجلس وزراء الداخلية العرب والأمانة الفنية لمجلس وزراء العدل 
العرب بإنشاء وتحديث سجل للسلطات المركزية والمعينة من قبل الدول الأطراف . 
وعلى كل دولة طرف أن تتأكد من أن التفاصيل الموجودة في السجل صحيحة دائما. 

3 يتم تنفيذ مطالب المساعدة المتبادلة في هذه المادة حسب الإجراءات ee‏ 
الطرف الطالبة لها باستثناء حالة عدم التوافق مع قانون الدولة الطرف المطلوب منها 
المساعدة ‏ 

- يجوز للدولة الطرف المطلوب Lede‏ المساعدة أن تؤجل الاجراءات المتخذة بشأن الطلب )13 
كانت هذه الاجراءات توثر على التحقیقات الجنائية التي تجري من قبل سلطاتها. 

تا رت ۱ all‏ ا لس تب مب ss‏ 
الدولة الطرف الطالبة لها أن تقرر فیما إذا سیتم تلبية الطلب جزئياً أو یکون خاضعاً للشروط 
التي قد تراها ضرورية. 

- تلتزم الدولة الطرف المطلوب منها المساعدة أن تعلم الدولة الطرف الطالبة لها بنتيجة تنفيذ 
الطلب , وإذا تم رفض أو تأجيل الطلب يجب إعطاء أسباب هذا الرفض أو التأجیل» ويجب 
على الدولة الطرف المطلوب منها المساعدة أن تعلم الدولة الطرف الطالبة لها بالأسباب التي 

تمنع تنفيذ الطلب بشكل نهائي أو الأسباب التي تؤخره بشكل كبير. 

7 يجوز للدولة الطرف الطالبة للمساعدة أن تطلب من الطرف المطلوب منها المساعدة الابقاء 
على سرية حقيقة ومضمون أي طلب يندرج في هذا الفصل ما عدا القدر الكافي لتنفيذ 
الطلب , وإذا لم تستطع الدولة الطرف المطلوب منها المساعدة الالتزام بهذا الطلب للسرية 
يجب عليها إعلام الدولة الطرف الطالبة والتي ستقرر مدى إمكانية تنفيذ الطلب. 

و أ فى الحالات العاجلة يجوز إرسال طلبات المساعدة المتبادلة مباشرة إلى السلطات القضائية 
في الدولة الطرف المطلوب منها المساعدة من نظيرتها في الدولة الطرف الطالبة لها؛ 
وفي مثل هذه الحالات يجب إرسال نسخة في i‏ نفس الوقت من السلطة المركزية في الدولة 
الطرف الطالبة إلى نظيرتها في الدولة الطرف المطلوب منها 

a ee Geo ES 

ج حيثما يتم تقديم طلب حسب الفقرةر) ولم تكن السلطة مختصة بالتعامل مع الطلب فيجب 
عليها إحالة الطلب إلى السلطة المختصة وإعلام الدولة الطرف الطالبة للمساعدة مباشرة 
بذلك 


حلم 


ul 


mm 
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د إن الاتصالات والطلبات التي تتم حسب هذه الفقرة والتي Y‏ تشمل الإجراء القسري يمكن 
بثها مباشرة من قبل السلطات المختصة فى الدولة الطرف الطالبة للمساعدة إلى نظيرتها 
في الدولة الطرف المطلوب منها المساعدة. 

ه. يجوز لكل دولة طرفء وقت التوقيع أو التصديق أو القبول أو الإقرار أو الإنضمام ELJ‏ 
الأمانة العامة لمجلس وزراء الداخلية العرب والأمانة الفنية لمجلس وزراء العدل العرب 
بان الطلبات حسب هذه الفقرة يجب توجيهها إلى السلطة المركزية لغايات الفعالية. 


المادة الخامسة والثلاثون . رفض المساعدة . 
يجوز للدولة الطرف المطلوب منها المساعدة - بالاضافة إلى أسس الرفض المنصوص 
عليها في المادة الثانية والثلاثين الفقرة (4) أن ترفض المساعدة إذا: 
1 - كان الطلب متعلقاً بجريمة يعتبرها قانون الدولة الطرف المطلوب منها المساعدة جريمة 


2 اعتبر أن تنفيذ الطلب يمكن أن يشكل انتهاكاً لسيادته أو أمنه أو نظامه أو مصالحه 
الأساسية. 


المادة السادسة والثلاثون : السرية وحدود الاستخدام : 

1- عندما لايكون هناك معاهدة أو اتفاق للمساعدة المتبادلة على أساس التشريع الساري بين 
الدول الأطراف الطالبة والمطلوب منها فيجب تطبيق بنود هذه المادة ولا يتم تطبيقها إذا 
وجدت مثل هذه الاتفاقية أو المعاهدة إلا إذا اتفقت الدول الأطراف المعنية على تطبيق أي من 
فقرات هذه المادة أو كلها. 

2- يجوز للدولة الطرف المطلوب منها توفير المعلومات أو المواد الموجودة في الطلب بشرط: 
| الحفاظ على عنصر السرية للدولة الطرف الطالبة للمساعدة ولا يتم الالتزام بالطلب في 

غياب هذا العنصر. 
ب عدم استخدام المعلومات في تحقيقات أخرى غير الواردة في الطلب. 

3- إذا لم تستطع الدولة الطرف الطالبة الالتزام بالشرط الوارد في الفقرة (2) فيجب عليها إعلام 
الدولة الطرف الأخرى والتى ستقرر بعدها مدى إمكانية توفير المعلومات» وإذا قبلت الدولة 
الطرف الطالبة بهذا الشرط فهو ملزم لها. 

4- أي دولة طرف توفر المعلومات أو المواد بحسب الشرط في الفقرة (2) لتوفير المعلومات 
يجوز لها أن تطلب من الدولة الطرف الأخرى أن تبرر استخدام المعلومات أو المواد. 


المادة السابعة والثلائون : الحفظ العاجل للمعلومات المخزنة على أنظمة المعلومات : 


ا E‏ 
المخزنة على تقنية المعلومات تقع ضمن إقليمها بخصوص ما تود الدولة الطرف الطالبة 
للمساعدة أن تقدم طلباً بشأنه للمساعدة المتبادلة للبحث وضبط وتأمين وكشف المعلومات. 
2- يجب أن يحدد طلب الحفظ حسب الفقرة (1) ما يلي : 

۱ السلطة التي تطلب الحفظ.‎ Í 

ب الجريمة موضوع التحقیق وملخصاً للوقانع. 

ج معلومات تقنية المعلومات التي يجب حفظها و علاقتها Aa yall‏ 
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د أية معلومات متوفرة لتحديد المسؤول عن المعلومات المخزنة أو موقع تقنية 
المعلومات. 

-A‏ موجبات طلب الحفظ. 

و رغبة الدولة الطرف بتسلیم طلب المساعدة الثنائية للبحث أو الوصول أو الضبط أو 
تأمین أو کشف معلومات تقنية المعلومات المخزنة. 

3 عند استلام |حدی الدول الأطراف الطلب من دولة طرف آخری فعلیها أن تتخذ جمیع 
الاجراءات المناسبة لحفظ المعلومات المحددة بشکل عاجل بحسب قانونها الداخلی» ولغایات 
الاستجابة إلى الطلب فلا يشترط وجود إزدواجية التجريم للقيام بالحفظ. l‏ 

ي أي دولة طرف تشترط وجود ازدواجية التجريم للاستجابة لطلب المساعدة يجوز لها في 
حالات ail pall‏ عدا المنصوص عليها في الفصل الثاني من هذه الاتفاقية, أن تحتفظ بحقها 
برفض طلب الحفظ حسب هذه المادة إذا كان هناك سبب للاعتقاد بأنه لن يتم تلبية شرط 
ازدواجية التجريم في وقت الكشف. 

5 بالاضافة لذلك» يمكن رفض طلب الحفظ إذا : 

أ تعلق الطلب بجريمة تعتبرها الدولة الطرف المطلوب منها جريمة سياسية. 
ب اعتبار الدولة الطرف المطلوب منها بان تنفيذ الطلب قد يهدد سيادتها أو أمنها أو نظامها 
أو مصالحها. 

6 حيثما تعتقد الدولة الطرف المطلوب Leia‏ المساعدة بأن الحفظ لن يضمن التوفر المستقبلی 
للمعلومات أو سيهدد سرية تحقيقات الدولة الطرف الطالبة لها أو سلامتها فيجب عليها إعلام 
الدولة الطرف الطالبة لها لتحدد بعدها مدى إمكانية تنفيذ الطلب. 

7- أي حفظ ناجم عن الاستجابة للطلب المذكور في الفقرة (1) يجب أن يكون لفترة لا تقل عن 
( 60) يومآ من أجل تمكين الدولة الطرف الطالبة من تسليم طلب البحث أو الوصول أو 
الضبط أو التأمين أو الكشف للمعلومات . وبعد إستلام مثل هذا الطلب يجب الاستمرار بحفظ 
المعلومات حسب القرار الخاص بالطلب. 


المادة الثامنة والثلاثون : الكشف العاجل لمعلومات تتبع المستخدمين المحفوظة : 


و حیثما تکتشف الدولة الطرف المطلوب منها - فى سباق تنفیذ الطلب حسب المادة السابعة 
والثلائین لحفظ معلومات تتبع المستخدمین الخاصة باتصالات معينة - بأن مزود خدمة في 
دولة أخرى قد اشترك فى بث الاتصال فیجب على الدولة الطرف المطلوب منها أن تکشف 
للدولة الطرف الطالبة قدرآ كافيآ من معلومات تتبع المستخدمین من أجل تحدید مزود الخدمة 

2 - يمكن Gilet‏ کشف معلومات تتبع المستخدمین حسب الفقره )1( إذا: 

أ - تعلق الطلب بجريمة تعتبرها الدولة الطرف المطلوب منها جريمة سياسية. 
ب- اعتبرت الدولة الطرف المطلوب منها بأن تنفیذ الطلب قد يهدد سلامتها أو أمنها أو 
نظامها آو مصالحها . 
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المادة التاسعة والثلاثون : التعاون والمساعدة الثنائية المتعلقة بالوصول إلى معلومات تقنية 
المعلومات المخزنة. 

1- يجوز GY‏ دولة طرف أن تطلب من دولة طرف أخرى البحث أو الوصول أو الضبط أو 
التأمين أو الكشف لمعلومات تقنية المعلومات المخزنة والواقعة ضمن أراضى الدولة الطرف 
المطلوب منها بما في ذلك المعلومات التي تم حفظها بحسب المادة السابعة والثلاثين. 

2 تلتزم الدولة الطرف المطلوب منها بأن تستجيب للدولة الطرف الطالبة وفقاً للأحكام الواردة 
فى هذه الاتفاقية . 

3 تتم الإجابة على الطلب على أساس dale‏ إذا كانت المعلومات ذات العلاقة عرضه للفقدان أو 
التعديل. 


المادة الأربعون : الوصول إلى معلومات تقنية المعلومات عبر الحدود . 
يجوز لأي دولة طرء وبدون الحصول على تفويض من دولة طرف أخرى: 

1- أن تصل إلى معلومات تقنية المعلومات المتوفرة للعامة (مصدر مفتوح) بغض النظر عن 
الموقع الجغرافي للمعلومات . 

2 أن تصل أو تستقبل ‏ من خلال تقنية المعلومات في إقليمها - معلومات تقنية المعلومات 
الموجودة لدی الدولة الطرف الاخری دك اذا کانت حاصلة على الموافقة الطوعبة 
والقانونية من الشخص الذي یملك السلطة القانونية لکشف المعلومات إلى تلك الدولة الطرف 
yes a‏ 


المادة الحادية والأربعون . التعاون والمساعدة الثنائية بخصوص الجمع الفوري لمعلومات تتبع 
المستخدمين . 

1- على الدول الأطراف توفير المساعدة الثنائية لبعضها البعض بخصوص الجمع الفوري 
لمعلومات تتبع المستخدمين المصاحبة لاتصالات معينه في أقاليمها والتي تبث بواسطة تقنية 
المعلومات. 

2 على كل دولة طرف توفير تلك المساعدة على الأقل بالنسبة للجرائم التي يتوفر فيها الجمع 
الفوري لمعلومات تتبع المستخدمين لمثيلتها من القضايا الداخلية. 


المادة الثانية والأربعون . التعاون والمساعدة الثنائية فيما يخص المعلومات المتعلقة بالمحتوى . 

تلتزم الدول الأطراف بتوفير المساعدة الثنائية لبعضها فيما يتعلق بالجمع الفوري لمعلومات 
المحتوى لاتصالات معينه تبث بواسطة تفنية المعلومات ا الحد المسموح بحسب المعاهدات 
المطبقة والقوانين المحلية . 


المادة الثالثة والأربعون . جهاز متخصص . 
eal‏ تکفل کل دولة طرف وفقاً للمبادئ الأساسية لنظامها القانوني. و جود جهاز متخصص 
ومتفرغ على مدار الساعة لضمان توفير المساعدة الفورية لغايات التحقيق أو الإجراءات 
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المنظمة العربية لتكنولوجيات 
الاتصال والمعلومات 


المنظمة العربية لتكنولوجيات الاتصال والمعلومات. هي منظمة حكومية 

عربية تعمل تحت راية جامعة الدول العربية. وتهدف إلى المساهمة 

في تطوير تكنولوجيات المعلومات والاتصال في البلدان العربية وتوفير 

GUN‏ الضرورية لدعم التعاون والتکامل في المجال بين أعضاء المنظمة 

إلى كوخا وتطويعه االأخدمة dial el‏ الافتصادی a‏ وزدش 5] 
الرقي الاجتماعي في المنطقة العربية. 


العنوان : 12 نهج أنقلترا - 1000 تونس - الجمهورية التوز 
الهاتف : 0021671320713 - الفاکس : 21671320719 
البريد الالكتروني : contact@aicto.org‏ 
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